説明
Windows Hyper-Vには複数の重大な脆弱性が存在します。悪意のあるユーザーは、これらの脆弱性を悪用してサービス拒否を引き起こし、任意のコードを実行し、機密情報を取得する可能性があります。
以下に、脆弱性の完全な一覧を示します。
- ホストサーバー上のネットワークスイッチのゲストオペレーティングシステム上の特権ユーザーからの入力の複数の検証エラーは、特別に設計されたOfficeドキュメントを介してリモートから悪用され、サービス拒否を引き起こす可能性があります。
- ホストサーバー上のvSMBパケットデータの不適切な検証のいくつかのケースは、仮想マシン内で実行される特別に設計されたアプリケーションを介してリモートから悪用され、ホストオペレーティングシステムで任意のコードを実行します。
- ホストサーバー上で実行されたゲストオペレーティングシステム上の認証されたユーザーから受信したデータの不適切な入力検証は、ホストオペレーティングシステム上で任意のコードを実行するために特別に設計されたアプリケーションを介してリモートから利用できます。
- 未知の脆弱性は、特別に設計されたアプリケーションを介してリモートから悪用され、ホストOSメモリから機密情報を取得する可能性があります。
オリジナルアドバイザリー
CVEリスト
KBリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!