Microsoft .NET Framework (2026 年 9 月)

high Nessus プラグイン ID 344819

概要

リモートホストにインストールされている Microsoft .NET Framework は、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Microsoft .NET Framework にセキュリティ更新プログラムがありません。このため、以下の脆弱性の影響を受けます。

- .NET の整数オーバーフローまたはラップアラウンドにより、認証されていない攻撃者がローカルで権限を昇格する可能性があります。
(CVE-2026-62886)

- Visual Studio のヒープベースのバッファオーバーフローにより、権限のない攻撃者がネットワーク上でコードを実行することが可能です。
(CVE-2026-69522)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Microsoft はこの問題を解決するために、以下のセキュリティ更新プログラムをリリースしています。
-KB5126043
-KB5126044
-KB5126045
-KB5126046
-KB5126047
-KB5126048
-KB5126049
-KB5126050
-KB5126051
-KB5126052
-KB5126053
-KB5126421
-KB5126422
-KB5126424

プラグインの詳細

深刻度: High

ID: 344819

ファイル名: smb_nt_ms26_sep_dotnet.nasl

バージョン: 1.1

タイプ: Local

エージェント: windows

公開日: 2026/9/11

更新日: 2026/9/11

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.17

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-69522

CVSS v3

リスクファクター: High

基本値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:microsoft:.net_framework

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

パッチ公開日: 2026/9/8

脆弱性公開日: 2026/9/8

参照情報

CVE: CVE-2026-62886, CVE-2026-69522

CWE: 122, 190

IAVA: 2026-A-0965

MSFT: MS26-5126043, MS26-5126044, MS26-5126045, MS26-5126046, MS26-5126047, MS26-5126048, MS26-5126049, MS26-5126050, MS26-5126051, MS26-5126052, MS26-5126053, MS26-5126421, MS26-5126422, MS26-5126424

MSKB: 5126043, 5126044, 5126045, 5126046, 5126047, 5126048, 5126049, 5126050, 5126051, 5126052, 5126053, 5126421, 5126422, 5126424