This is the Trace Id: dc1f05ae3e0b50db35f45ad388c296a2
Skip to main content Report Security Vulnerability Report Abuse Report Infringement Submission FAQs Reporting Vulnerability Security Update Guide Exploitability index Developer API documentation Frequently Asked Questions Technical Security Notifications Glossary Microsoft Bug Bounty Programs Microsoft Active Protections Program BlueHat Security Conference Researcher Recognition Program Windows Security Servicing Criteria Researcher Resource Center Mission Cyber Defense Operations Center Coordinated Vulnerability Disclosure Social Microsoft Security Response Center Security Research & Defense BlueHat Conference Blog Security Researcher Acknowledgments Online Services Researcher Acknowledgments AI Safety Acknowledgements Security Researcher Leaderboard

Windows DNS サーバーの脆弱性情報 CVE-2020-1350 に関する注意喚起

本日、脆弱性情報 CVE-2020-1350 を公開しました。これは、深刻度が緊急、影響度が「リモートでコードが実行される (RCE)」の Windows DNS サーバーにおける脆弱性で、ワーム可能で、CVSS 基本スコアは 10.0 となっています。この問題は、マイクロソフト製の DNS サーバーにおける実装に起因するため、すべてのバージョンの Windows Server が影響を受けます。なお、マイクロソフト製以外の DNS サーバーはこの脆弱性の影響を受けません。

ワーム可能な脆弱性は、ユーザーが操作しなくても、マルウェアを介して脆弱なコンピュータ間で拡散する可能性があります。Windows DNS サービスは重要なネットワークサービスのひとつです。この脆弱性は情報公開時点では有効な攻撃に利用されたことを確認していませんが、この脆弱性に対処するために、セキュリティ更新プログラムを早急に適用することを推奨します。

早急に更新プログラムを適用できない場合には、サーバーの再起動を伴わないレジストリベースの回避策を適用することもできます。更新プログラムならびに回避策の詳細は、脆弱性情報 CVE-2020-1350 にて確認してください。

なお、Windows Update/Microsoft Update で自動更新が有効となっているお客様は、特に追加での対応は必要ありません。

– Mechele Gruhn, Principal Security PM Manager, MSRC

参考情報:

English (United States)
Your Privacy Choices Opt-Out Icon Your Privacy Choices
Consumer Health Privacy Sitemap Contact Microsoft Privacy Manage cookies Terms of use Trademarks Safety & eco Recycling About our ads