KB5120385: Windows Server 2012 R2 のセキュリティ更新プログラム (2026 年 8 月)

high Nessus プラグイン ID 334618

概要

リモートの Windows ホストは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにセキュリティ更新プログラム 5120385 がありません。したがって、複数の脆弱性の影響を受けます

- Windows DNS のスタックベースのバッファオーバーフローにより、認証されていない攻撃者がネットワーク経由でコードを実行できる可能性があります。
(CVE-2026-62878)

- Windows Deployment Services でのメモリ解放後使用により、権限のない攻撃者がネットワーク上でコードを実行する可能性があります。(CVE-2026-62893)

- Windows iSCSI Target Service のヒープベースのバッファオーバーフローにより、認証されていない攻撃者がネットワーク経由でコードを実行できる可能性があります。(CVE-2026-65791)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

セキュリティ更新プログラム 5120385 を適用してください。

参考資料

https://support.microsoft.com/help/5120385

プラグインの詳細

深刻度: High

ID: 334618

ファイル名: smb_nt_ms26_aug_5120385.nasl

バージョン: 1.4

タイプ: Local

エージェント: windows

公開日: 2026/8/11

更新日: 2026/8/14

サポートされているセンサー: Nessus Agent, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

パーセンタイル: 99.95

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2026-61924

CVSS v3

リスクファクター: High

基本値: 8.1

現状値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2026-61363

脆弱性情報

CPE: cpe:/o:microsoft:windows_server_2012:r2

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/11

脆弱性公開日: 2026/8/11

CISA の既知の悪用された脆弱性の期限日: 2026/8/25

参照情報

CVE: CVE-2026-49179, CVE-2026-50472, CVE-2026-54113, CVE-2026-54984, CVE-2026-59122, CVE-2026-59127, CVE-2026-59128, CVE-2026-59132, CVE-2026-59134, CVE-2026-59135, CVE-2026-59136, CVE-2026-59137, CVE-2026-59138, CVE-2026-61345, CVE-2026-61347, CVE-2026-61348, CVE-2026-61350, CVE-2026-61352, CVE-2026-61353, CVE-2026-61360, CVE-2026-61363, CVE-2026-61364, CVE-2026-61365, CVE-2026-61366, CVE-2026-61367, CVE-2026-61918, CVE-2026-61921, CVE-2026-61924, CVE-2026-61925, CVE-2026-61926, CVE-2026-61937, CVE-2026-61939, CVE-2026-62692, CVE-2026-62698, CVE-2026-62699, CVE-2026-62700, CVE-2026-62701, CVE-2026-62709, CVE-2026-62711, CVE-2026-62712, CVE-2026-62714, CVE-2026-62716, CVE-2026-62717, CVE-2026-62718, CVE-2026-62719, CVE-2026-62720, CVE-2026-62721, CVE-2026-62723, CVE-2026-62724, CVE-2026-62725, CVE-2026-62726, CVE-2026-62728, CVE-2026-62729, CVE-2026-62730, CVE-2026-62732, CVE-2026-62733, CVE-2026-62734, CVE-2026-62735, CVE-2026-62738, CVE-2026-62740, CVE-2026-62741, CVE-2026-62742, CVE-2026-62743, CVE-2026-62745, CVE-2026-62746, CVE-2026-62748, CVE-2026-62750, CVE-2026-62752, CVE-2026-62753, CVE-2026-62754, CVE-2026-62755, CVE-2026-62757, CVE-2026-62758, CVE-2026-62761, CVE-2026-62768, CVE-2026-62769, CVE-2026-62770, CVE-2026-62773, CVE-2026-62776, CVE-2026-62778, CVE-2026-62781, CVE-2026-62784, CVE-2026-62785, CVE-2026-62786, CVE-2026-62787, CVE-2026-62790, CVE-2026-62792, CVE-2026-62793, CVE-2026-62795, CVE-2026-62796, CVE-2026-62797, CVE-2026-62800, CVE-2026-62803, CVE-2026-62807, CVE-2026-62812, CVE-2026-62814, CVE-2026-62816, CVE-2026-62818, CVE-2026-62819, CVE-2026-62822, CVE-2026-62823, CVE-2026-62824, CVE-2026-62876, CVE-2026-62877, CVE-2026-62878, CVE-2026-62880, CVE-2026-62881, CVE-2026-62883, CVE-2026-62885, CVE-2026-62887, CVE-2026-62889, CVE-2026-62890, CVE-2026-62893, CVE-2026-62908, CVE-2026-65662, CVE-2026-65679, CVE-2026-65774, CVE-2026-65775, CVE-2026-65784, CVE-2026-65790, CVE-2026-65791, CVE-2026-65794, CVE-2026-65796, CVE-2026-65797, CVE-2026-65798, CVE-2026-65799, CVE-2026-65814, CVE-2026-66799, CVE-2026-68819, CVE-2026-68820, CVE-2026-70304, CVE-2026-70307, CVE-2026-70330, CVE-2026-70344, CVE-2026-70345, CVE-2026-70346, CVE-2026-70347

IAVA: 2026-A-0831, 2026-A-0832

MSFT: MS26-5120385

MSKB: 5120385