2026年7月27日の重要脆弱性: Microsoft製品やRed Hat OpenShiftに高リスク 15件
/ 16 min read
Table of Contents
概要
本日、CVSSスコア8.0以上の重要脆弱性が新たに15件公開されました。特にMicrosoft Windows、SharePoint、Edge、Visual Studio Codeといった広範なMicrosoft製品群、およびRed Hat OpenShift Container Platformにおいて、リモートコード実行や特権昇格につながる高リスクな脆弱性が多数報告されています。 迅速な情報収集と対応が求められます。
CVE-2026-1784: Red Hat OpenShift Container Platformにおけるリモートコード実行の可能性
- CVSS: 8.8 (High)
- 影響: Red Hat OpenShift Container Platform 4.13, 4.14, 4.15, 4.16, 4.18など複数バージョン
概要
Red Hat OpenShiftのRouteリソースにおいて、HAProxyの設定ファイルへのインジェクションが可能となる脆弱性が発見されました。spec.path YAMLスタンザに対するチェックが不十分であったため、攻撃者がHAProxyの設定を制御し、結果としてリモートコード実行(RCE)を引き起こす可能性があります。
推奨対応
Red Hatが公開しているセキュリティアドバイザリ(RHSA)を参照し、影響を受けるRed Hat OpenShift Container Platformのバージョンに対して速やかにパッチを適用してください。詳細な情報や対応策については、提供された参考リンクをご確認ください。
参考
- Red Hat Security Advisory RHSA-2026:23241
- Red Hat Security Advisory RHSA-2026:23246
- Red Hat Security Advisory RHSA-2026:25045
- Red Hat Security Advisory RHSA-2026:25182
- Red Hat Security Advisory RHSA-2026:25194
CVE-2026-58626: Windows Remote Desktop Servicesにおけるリモートコード実行の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Windows 10, Windows 11の複数バージョン
概要
Windows Remote Desktop ServicesにUse-after-freeの脆弱性が存在します。認証された攻撃者がネットワーク経由でこれを悪用することで、任意のコードを実行する可能性があります。この脆弱性は、リモート環境でのシステム侵害につながる恐れがあります。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるWindows Remote Desktop Servicesのバージョンを速やかに更新してください。詳細はMicrosoft Security Response Center (MSRC) のアドバイザリをご確認ください。
参考
CVE-2026-58594: Remote Desktop Clientにおけるリモートコード実行の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Windows 10, Windows 11の複数バージョン
概要
Windows Remote Desktop Clientにおいて、整数オーバーフローまたはラップアラウンドの脆弱性が確認されました。認証されていない攻撃者がこれを悪用すると、ネットワークを介して任意のコードを実行する可能性があります。ユーザーの操作を介した攻撃が想定されます。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるRemote Desktop Clientのバージョンを速やかに更新してください。詳細なパッチ情報についてはMSRCのアドバイザリを参照してください。
参考
CVE-2026-58534: Windows Input Method Editor (IME)における特権昇格の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Windows 10, Windows 11の複数バージョン
概要
Microsoft Input Method Editor (IME)にヒープベースのバッファオーバーフローの脆弱性があります。これにより、ローカルで認証された攻撃者が特権を昇格させる可能性があります。この脆弱性は、すでにシステムにアクセスしている攻撃者によって悪用される可能性があります。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるWindows Input Method Editor (IME)のバージョンを速やかに更新してください。セキュリティパッチを適用することで、この特権昇格のリスクを軽減できます。
参考
CVE-2026-58277: Microsoft SharePointにおける特権昇格の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019
概要
Microsoft Office SharePointに不適切な認証の脆弱性があり、認証された攻撃者がネットワーク経由で特権を昇格させる可能性があります。この脆弱性が悪用されると、攻撃者はSharePoint環境内でより高い権限を獲得し、機密情報のアクセスや改ざんを行う可能性があります。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるMicrosoft SharePoint Serverのバージョンを速やかに更新してください。提供されたMSRCのリンクで詳細な情報と修正プログラムが案内されています。
参考
CVE-2026-57974: Microsoft Edge (Chromium-based)におけるリモートコード実行の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Edge (Chromium-based) 1.0.0.0 〜 150.0.4078.48未満
概要
ChromiumベースのMicrosoft Edgeブラウザにおいて、整数オーバーフローまたはラップアラウンドの脆弱性が発見されました。これにより、認証されていない攻撃者がネットワークを介して任意のコードを実行する可能性があります。悪意のあるウェブサイト訪問などが攻撃の発端となる可能性があります。
推奨対応
Microsoft Edge (Chromium-based)を最新バージョンに更新してください。自動更新が有効になっているか確認し、必要に応じて手動で更新を実行することが推奨されます。MSRCのアドバイザリを参照し、詳細な情報を確認してください。
参考
CVE-2026-57102: Visual Studio Codeにおけるセキュリティ機能バイパスの脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Visual Studio Code 1.0.0 〜 1.128.1未満
概要
Visual Studio Codeに、信頼できない制御領域からの機能の取り込みに関する脆弱性が存在します。これにより、認証されていない攻撃者がネットワークを介してセキュリティ機能をバイパスする可能性があります。開発環境のセキュリティ体制に影響を与える可能性があります。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるVisual Studio Codeのバージョンを速やかに更新してください。最新バージョンへのアップデートによって、このセキュリティ機能バイパスのリスクを軽減できます。
参考
CVE-2026-57087: Microsoft Windows Media Foundationにおけるリモートコード実行の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Windows 10, Windows 11の複数バージョン
概要
Microsoft Windows Media Foundationにヒープベースのバッファオーバーフローの脆弱性が存在します。認証されていない攻撃者がネットワークを介してこれを悪用することで、任意のコードを実行する可能性があります。メディアファイルの処理時に悪用される可能性があります。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるWindows Media Foundationのバージョンを速やかに更新してください。MSRCのウェブサイトで、この脆弱性に関する詳細なパッチ情報が提供されています。
参考
CVE-2026-57094: Microsoft Windows Media Foundationにおけるリモートコード実行の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Windows 10, Windows 11の複数バージョン
概要
Microsoft Windows Media Foundationにヒープベースのバッファオーバーフローの脆弱性が存在します。認証されていない攻撃者がネットワークを介してこれを悪用することで、任意のコードを実行する可能性があります。この脆弱性もCVE-2026-57087と同様にメディア処理におけるリスクです。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるWindows Media Foundationのバージョンを速やかに更新してください。最新のセキュリティパッチを適用することが推奨されます。
参考
CVE-2026-57090: Microsoft Windows Media Foundationにおけるリモートコード実行の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Windows 10, Windows 11の複数バージョン
概要
Microsoft Windows Media Foundationにヒープベースのバッファオーバーフローの脆弱性が存在します。認証されていない攻撃者がネットワークを介してこれを悪用することで、任意のコードを実行する可能性があります。関連するCVE-2026-57087, CVE-2026-57094と同様の根本原因を持つ可能性があり、一連の対応が求められます。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるWindows Media Foundationのバージョンを速やかに更新してください。MSRCのアドバイザリで提供される全ての関連パッチを適用することが重要です。
参考
CVE-2026-56647: Windows Remote Access Service Infrastructureにおける特権昇格の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Windows 10, Windows 11の複数バージョン
概要
Windows Remote Access Service Infrastructureに整数オーバーフローまたはラップアラウンドの脆弱性が存在します。認証された攻撃者がネットワークを介してこれを悪用することで、特権を昇格させる可能性があります。リモートアクセス環境のセキュリティに影響を与えます。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるWindows Remote Access Service Infrastructureのバージョンを速やかに更新してください。MSRCのウェブサイトで提供される詳細な情報に基づき、適切な修正プログラムを適用してください。
参考
CVE-2026-56194: Windows NFS Serverにおける特権昇格の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Windows 10, Windows 11の複数バージョン
概要
Windows Network File System (NFS) Serverにヒープベースのバッファオーバーフローの脆弱性が存在します。認証された攻撃者がネットワーク経由でこれを悪用することで、特権を昇格させる可能性があります。NFSサーバーを運用している環境では特に注意が必要です。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるWindows NFS Serverのバージョンを速やかに更新してください。MSRCのアドバイザリを参照し、推奨されるパッチを適用してください。
参考
CVE-2026-56642: Microsoft Fabric Data Warehouseにおけるリモートコード実行の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Service Fabric 1.0.0 〜 8.0.206.113未満
概要
Microsoft Fabric Data Warehouseにスタックベースのバッファオーバーフローの脆弱性が存在します。認証された攻撃者がネットワーク経由でこれを悪用することで、任意のコードを実行する可能性があります。サービスファブリックを利用している環境でリスクとなります。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるMicrosoft Fabric Data Warehouse(Service Fabric)のバージョンを速やかに更新してください。最新の修正プログラムを適用することが重要です。
参考
CVE-2026-56197: Windows Admin Center (WAC)におけるリモートコード実行の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Windows Admin Center 1809.0 〜 2.7.4未満
概要
Windows Admin Center (WAC)にコマンドインジェクションの脆弱性が存在します。認証された攻撃者がこれを悪用すると、ネットワークを介して任意のコードを実行する可能性があります。WACはサーバー管理に使用されるため、悪用されると深刻な影響を及ぼす可能性があります。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるWindows Admin Center (WAC)のバージョンを速やかに更新してください。MSRCのアドバイザリで提供される詳細なガイダンスに従ってください。
参考
CVE-2026-56196: Windows Admin Center (WAC)におけるリモートコード実行の脆弱性
- CVSS: 8.8 (High)
- 影響: Microsoft Windows Admin Center 1809.0 〜 2.7.4未満
概要
Windows Admin Center (WAC)に相対パストラバーサルの脆弱性が存在します。認証された攻撃者がこれを悪用すると、ネットワークを介して任意のコードを実行する可能性があります。CVE-2026-56197と同様にWACのセキュリティに影響を与えます。
推奨対応
Microsoftが提供するセキュリティアップデートを適用し、影響を受けるWindows Admin Center (WAC)のバージョンを速やかに更新してください。最新の修正プログラムを適用して、サーバー管理環境の安全を確保してください。