Windows Server– tag –
-
CVE-2026-65777とは?Active Directoryの弱鍵受理を修正する8月KBと互換性対策
CVE-2026-65777は、Windows Active Directoryにおける暗号鍵の強度検証を回避し、本来は拒否されるべき弱い鍵を受理させられるセキュリティ機能回避の脆弱性です。 管理... -
CVE-2026-62878の修正KB一覧|Windows DNS Serverの更新手順
Windows DNS ServerのCVE-2026-62878は、未認証の攻撃者がネットワーク経由で細工したパケットを送り、利用者の操作なしでリモートコード実行を狙えるCVSS 9.8のCritica... -
CVE-2026-62823を優先すべき理由|Windows DHCP Serverの未認証RCEと8月KB
CVE-2026-62823は、Windows DHCP Serverを運用している組織が、2026年8月の更新プログラムを優先して適用すべき脆弱性です。未認証の攻撃者が隣接ネットワークから細工... -
CVE-2026-49179とは?NSPI RPC経由のActive Directory RCE対策と8月KB
CVE-2026-49179は、Windows Active Directoryに関連するNSPI RPCの処理を通じて、攻撃者にコードを実行される可能性があるリモートコード実行脆弱性です。対応の結論は... -
AD CSのCVE-2026-62818を修正するKB一覧|Windows Server 2012~2025
AD CSのCVE-2026-62818を修正するには、AD CS専用の個別パッチではなく、2026年8月11日に公開されたWindows Server向け累積セキュリティ更新プログラムを適用します。 W... -
Defender for Identity sensor v3で2026年7月CUが必須に|有効化できない原因と対処法
Microsoft Defender for Identity sensor v3をドメインコントローラーで有効化できない場合、最初に確認すべきなのがWindows Serverの累積更新です。 Microsoftの現行要... -
CVE-2026-57092対策:VMSwitch権限昇格のCVSS 9.9条件とHyper-V対象KB・修正ビルド
CVE-2026-57092への対応で最も重要なのは、ゲストOSだけではなく、VMSwitchを保持しているHyper-VホストOSを更新することです。通常のゲストOSに更新プログラムを適用し... -
悪用確認済みCVE-2026-56155:AD FS対象Windows Server・KB・再起動要否
AD FSを稼働させているWindows Serverが、後述する固定ビルド未満なら、CVE-2026-56155への対応が必要です。対象はWindows Server 2012、2012 R2、2016、2019、2022、20... -
CVE-2026-47291とは?HTTP.sysの重大RCEをWindows Serverで最優先すべき理由
CVE-2026-47291は、WindowsのHTTP要求を処理する「HTTP.sys」に存在するリモートコード実行の脆弱性です。認証もユーザー操作も不要で、ネットワーク経由から攻撃できる...
