Microsoft Office Online Server のセキュリティ更新プログラム (2026 年 6 月)

medium Nessus プラグイン ID 320183

概要

リモートホストのMicrosoft Office Online ServerまたはOffice Web Appsインストールは、複数の脆弱性の影響を受けます。

説明

リモートホストのMicrosoft Office Online ServerまたはOffice Web Appsインストールにセキュリティ更新プログラムがありません。そのため、以下の複数の脆弱性の影響を受けます。

- Microsoft Office Excel の整数アンダーフロー(ラップまたはラップアラウンド)により、権限のない攻撃者がローカルでコードを実行することが可能です。(CVE-2026-44817、 CVE-2026-44818、 CVE-2026-44820、 CVE-2026-44823、 CVE-2026-45469)

- Microsoft Office Excel の領域外読み取り機能により、権限のない攻撃者がネットワーク上で情報を漏洩する可能性があります。(CVE-2026-44822、 CVE-2026-45455)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

セキュリティ更新プログラム5002875を適用してください

参考資料

https://support.microsoft.com/en-us/help/5002875

プラグインの詳細

深刻度: Medium

ID: 320183

ファイル名: smb_nt_ms26_jun_office_web.nasl

バージョン: 1.4

タイプ: Local

エージェント: windows

公開日: 2026/6/9

更新日: 2026/6/22

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 8.5

現状値: 6.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:P/A:N

CVSS スコアのソース: CVE-2026-44822

CVSS v3

リスクファクター: Medium

基本値: 4.3

現状値: 3.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-45455

脆弱性情報

CPE: cpe:/a:microsoft:office_online_server, cpe:/a:microsoft:office_web_apps

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/6/9

脆弱性公開日: 2026/6/9

参照情報

CVE: CVE-2026-44817, CVE-2026-44818, CVE-2026-44820, CVE-2026-44822, CVE-2026-44823, CVE-2026-45455, CVE-2026-45469

CWE: 122, 125, 191, 197, 362, 416, 843

IAVA: 2026-A-0570, 2026-A-0571

MSFT: MS26-5002875

MSKB: 5002875