Microsoft SQL Server (2026 年 9 月)

high Nessus プラグイン ID 344798

概要

リモートホストにインストールされている Microsoft SQL Server は、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Microsoft SQL Server にセキュリティ更新プログラムがありません。そのため、以下の複数の脆弱性の影響を受けます。

- SQL Server のヒープベースのバッファオーバーフローにより、認証されていない攻撃者がネットワーク上でコードを実行することが可能です。
(CVE-2026-77482)

- SQL Server の整数オーバーフローまたはラップアラウンドにより、権限のない攻撃者がネットワーク上でコードを実行することが可能です。(CVE-2026-77486)

- Windows OLE DB のヒープベースのバッファオーバーフローにより、認証されていない攻撃者がネットワーク上でコードを実行することが可能です。(CVE-2026-78442)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Microsoft はこの問題を解決するために、以下のセキュリティ更新プログラムをリリースしています。
-KB5122768
-KB5122769
-KB5122770
-KB5122771
-KB5122772
-KB5122773
-KB5122774
-KB5122775

参考資料

https://support.microsoft.com/help/5122768

https://support.microsoft.com/help/5122769

https://support.microsoft.com/help/5122770

https://support.microsoft.com/help/5122771

https://support.microsoft.com/help/5122772

https://support.microsoft.com/help/5122773

https://support.microsoft.com/help/5122774

https://support.microsoft.com/help/5122775

プラグインの詳細

深刻度: High

ID: 344798

ファイル名: smb_nt_ms26_sep_mssql.nasl

バージョン: 1.1

タイプ: Local

エージェント: windows

公開日: 2026/9/11

更新日: 2026/9/11

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.45

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-77482

CVSS v3

リスクファクター: High

基本値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:microsoft:sql_server

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

パッチ公開日: 2026/9/8

脆弱性公開日: 2026/9/8

参照情報

CVE: CVE-2026-47297, CVE-2026-66814, CVE-2026-66816, CVE-2026-66818, CVE-2026-66819, CVE-2026-66820, CVE-2026-67368, CVE-2026-67369, CVE-2026-67370, CVE-2026-67373, CVE-2026-67376, CVE-2026-67378, CVE-2026-67379, CVE-2026-67380, CVE-2026-67381, CVE-2026-67383, CVE-2026-67384, CVE-2026-67385, CVE-2026-67386, CVE-2026-67388, CVE-2026-67389, CVE-2026-67390, CVE-2026-67393, CVE-2026-67624, CVE-2026-67629, CVE-2026-67630, CVE-2026-67631, CVE-2026-67633, CVE-2026-67636, CVE-2026-67638, CVE-2026-67639, CVE-2026-67641, CVE-2026-67642, CVE-2026-67643, CVE-2026-67645, CVE-2026-67648, CVE-2026-68775, CVE-2026-68776, CVE-2026-68777, CVE-2026-68778, CVE-2026-68779, CVE-2026-68780, CVE-2026-68781, CVE-2026-68784, CVE-2026-68785, CVE-2026-68786, CVE-2026-68787, CVE-2026-69562, CVE-2026-73028, CVE-2026-73029, CVE-2026-77480, CVE-2026-77481, CVE-2026-77482, CVE-2026-77483, CVE-2026-77484, CVE-2026-77485, CVE-2026-77486, CVE-2026-77487, CVE-2026-77488, CVE-2026-78441, CVE-2026-78442, CVE-2026-78456

CWE: 121, 122, 1220, 125, 126, 1390, 190, 191, 209, 269, 284, 416, 502, 59, 778, 822, 89, 908

MSFT: MS26-5122768, MS26-5122769, MS26-5122770, MS26-5122771, MS26-5122772, MS26-5122773, MS26-5122774, MS26-5122775

MSKB: 5122768, 5122769, 5122770, 5122771, 5122772, 5122773, 5122774, 5122775