すべてのプロダクト
Search
ドキュメントセンター

:Windows HTTP プロトコルスタックのリモートコード実行の脆弱性 (CVE-2021-31166)

最終更新日:Aug 26, 2026

2021年5月11日、Microsoft は Windows HTTP プロトコルスタックの緊急のリモートコード実行の脆弱性に対処するパッチをリリースしました。Microsoft は、この脆弱性をワーム化可能で、悪用される可能性が高いと分類しています。攻撃者はこの脆弱性を利用して、広範囲にわたるワーム攻撃を仕掛ける可能性があります。

脆弱性情報

  • CVE ID:CVE-2021-31166

  • 脆弱性の深刻度:緊急

  • 影響を受けるバージョン:Windows Server, version 2004 (Server Core インストール)

    これには次のオペレーティングシステムのバージョンが含まれます:

    • Windows Server Version 2004 Datacenter 64 ビット (Chinese)

    • Windows Server Version 2004 Datacenter 64 ビット (English)

    • Windows Server Version 2004 with Containers Datacenter 64 ビット (Chinese)

    • Windows Server Version 2004 with Containers Datacenter 64 ビット (English)

説明

この脆弱性は、Windows 10 および Windows Server の HTTP プロトコルスタック (http.sys) に影響します。このコンポーネントは、アプリケーションとデバイス間の通信に広く使用されており、Internet Information Services (IIS) などの一般的なコンポーネントによって使用されます。認証されていない攻撃者は、特別に細工された悪意のあるリクエストをターゲットサーバーに送信できます。この脆弱性の悪用に成功すると、攻撃者がターゲットサーバーで任意のコードを実行できる可能性があります。

セキュリティの推奨事項

できるだけ早く公式パッチを適用してください。

ソリューション

Microsoft の公式サイトからパッチをダウンロードして適用してください。詳細については、「CVE-2021-31166」をご参照ください。

発表元

Alibaba Cloud Computing Co., Ltd.