KB5094127: Windows 10 Version 21H2 / Windows 10 Version 22H2 セキュリティ更新 (2026 年 6 月)

high Nessus プラグイン ID 320195

概要

リモートの Windows ホストは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにセキュリティ更新 5094127 がありません。したがって、複数の脆弱性の影響を受けます

- リモートデスクトップクライアントのヒープベースのバッファオーバーフローにより、認証されていない攻撃者がネットワーク経由でコードを実行できる可能性があります。(CVE-2026-42909、CVE-2026-42985、CVE-2026-42992、CVE-2026-42993、CVE-2026-44799、CVE-2026-44801、CVE-2026-47289、CVE-2026-47653、CVE-2026-48563)

- Arm C1-Ultra、C1-Premium、Neoverse V3 & V3AE、Neoverse V2、Neoverse V1、Neoverse-N2、Neoverse-N1、Cortex-X925、Cortex-X4、Cortex-X3、Cortex-X2、Cortex-X1 & X1C、Cortex-A710、Cortex-A78、A78AE & A78C、Cortex-A77、Cortex-A76 & A76A は、より高い例外レベルが所有するリソースへの書き込みを許可する可能性があります。
(CVE-2025-10263)

- Microsoft Windows DNS のヒープベースのバッファオーバーフローにより、認証された攻撃者がローカルで権限を昇格する可能性があります。(CVE-2026-41108)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

セキュリティ更新 5094127 を適用してください

参考資料

https://support.microsoft.com/help/5094127

プラグインの詳細

深刻度: High

ID: 320195

ファイル名: smb_nt_ms26_jun_5094127.nasl

バージョン: 1.5

タイプ: Local

エージェント: windows

公開日: 2026/6/9

更新日: 2026/6/22

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-47653

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2026-45641

脆弱性情報

CPE: cpe:/o:microsoft:windows_10_22h2, cpe:/o:microsoft:windows_10_21h2

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/6/9

脆弱性公開日: 2026/6/9

参照情報

CVE: CVE-2020-17103, CVE-2025-10263, CVE-2026-33828, CVE-2026-34335, CVE-2026-40404, CVE-2026-40409, CVE-2026-41092, CVE-2026-41108, CVE-2026-42828, CVE-2026-42836, CVE-2026-42837, CVE-2026-42903, CVE-2026-42904, CVE-2026-42905, CVE-2026-42906, CVE-2026-42907, CVE-2026-42908, CVE-2026-42909, CVE-2026-42911, CVE-2026-42912, CVE-2026-42914, CVE-2026-42915, CVE-2026-42916, CVE-2026-42968, CVE-2026-42969, CVE-2026-42970, CVE-2026-42971, CVE-2026-42972, CVE-2026-42973, CVE-2026-42977, CVE-2026-42978, CVE-2026-42979, CVE-2026-42980, CVE-2026-42983, CVE-2026-42984, CVE-2026-42985, CVE-2026-42986, CVE-2026-42989, CVE-2026-42991, CVE-2026-42992, CVE-2026-42993, CVE-2026-44799, CVE-2026-44801, CVE-2026-44802, CVE-2026-44803, CVE-2026-44812, CVE-2026-44815, CVE-2026-45487, CVE-2026-45586, CVE-2026-45588, CVE-2026-45592, CVE-2026-45593, CVE-2026-45594, CVE-2026-45595, CVE-2026-45596, CVE-2026-45598, CVE-2026-45599, CVE-2026-45601, CVE-2026-45602, CVE-2026-45603, CVE-2026-45605, CVE-2026-45606, CVE-2026-45607, CVE-2026-45608, CVE-2026-45634, CVE-2026-45635, CVE-2026-45636, CVE-2026-45637, CVE-2026-45638, CVE-2026-45639, CVE-2026-45640, CVE-2026-45641, CVE-2026-45642, CVE-2026-45653, CVE-2026-45655, CVE-2026-45656, CVE-2026-45658, CVE-2026-47289, CVE-2026-47291, CVE-2026-47648, CVE-2026-47653, CVE-2026-47656, CVE-2026-48563, CVE-2026-48568, CVE-2026-48570, CVE-2026-48573, CVE-2026-48574, CVE-2026-48575, CVE-2026-48576, CVE-2026-48578, CVE-2026-48583, CVE-2026-49160, CVE-2026-50507, CVE-2026-50508, CVE-2026-8863

IAVA: 2026-A-0568, 2026-A-0569

MSFT: MS26-5094127

MSKB: 5094127