| Summary | A denial of service vulnerability exists in the way that Windows 7, Windows 8.1, Windows 10, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, and Windows Server 2016 handles objects in memory. An attacker who successfully exploited the vulnerability could cause a target system to stop responding, aka "Windows Denial of Service Vulnerability." |
|---|---|
| Publication Date | April 12, 2017, 11:59 p.m. |
| Registration Date | Jan. 26, 2021, 1:10 p.m. |
| Last Update | Nov. 21, 2024, 12:02 p.m. |
| CVSS3.0 : MEDIUM | |
| スコア | 5.8 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:C/C:N/I:N/A:H |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 高 |
| 攻撃に必要な特権レベル(PR) | 高 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更あり |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 高 |
| CVSS2.0 : LOW | |
| Score | 3.5 |
|---|---|
| Vector | AV:N/AC:M/Au:S/C:N/I:N/A:P |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 中 |
| 攻撃前の認証要否(Au) | 単一 |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 低 |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:microsoft:windows_rt_8.1:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2008:r2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_10:1511:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_8.1:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_server_2012:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_10:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:microsoft:windows_10:1703:*:*:*:*:*:*:* | |||||
| Title | 複数の Microsoft Windows 製品におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | 複数の Microsoft Windows 製品には、メモリ内のオブジェクトに関する処理に不備があるため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を「Windows のサービス拒否の脆弱性」として公開しています。 |
| Possible impacts | 攻撃者により、ターゲットシステムが応答しなくなる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | April 11, 2017, midnight |
| Registration Date | April 25, 2017, 12:04 p.m. |
| Last Update | April 25, 2017, 12:04 p.m. |
| マイクロソフト |
| Microsoft Windows 10 for 32-bit Systems |
| Microsoft Windows 10 for x64-based Systems |
| Microsoft Windows 10 Version 1511 for 32-bit Systems |
| Microsoft Windows 10 Version 1511 for x64-based Systems |
| Microsoft Windows 10 Version 1607 for 32-bit Systems |
| Microsoft Windows 10 Version 1607 for x64-based Systems |
| Microsoft Windows 10 Version 1703 for 32-bit Systems |
| Microsoft Windows 10 Version 1703 for x64-based Systems |
| Microsoft Windows 7 for 32-bit Systems SP1 |
| Microsoft Windows 7 for x64-based Systems SP1 |
| Microsoft Windows 8.1 for 32-bit systems |
| Microsoft Windows 8.1 for x64-based systems |
| Microsoft Windows RT 8.1 |
| Microsoft Windows Server 2008 R2 for Itanium-Based Systems SP1 |
| Microsoft Windows Server 2008 R2 for x64-based Systems SP1 |
| Microsoft Windows Server 2008 R2 for x64-based Systems SP1 (Server Core installation) |
| Microsoft Windows Server 2012 |
| Microsoft Windows Server 2012 (Server Core installation) |
| Microsoft Windows Server 2012 R2 |
| Microsoft Windows Server 2012 R2 (Server Core installation) |
| Microsoft Windows Server 2016 |
| Microsoft Windows Server 2016 (Server Core installation) |
| 日立 |
| Hitachi Unified Storage VM (HUS VM) |
| Hitachi Virtual Storage Platform |
| Hitachi Virtual Storage Platform F1500 |
| Hitachi Virtual Storage Platform G1000,G1500 |
| Hitachi Virtual Storage Platform VP9500 |
| Hitachi Virtual Storage Platform VX7 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2017年04月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |