プラットフォーム
windows
コンポーネント
remote-desktop-client
修正版
1.2.6353.0
10.0.10240.21073
10.0.14393.8246
10.0.17763.7558
10.0.19044.6093
10.0.19045.6093
10.0.22621.5624
10.0.22631.5624
10.0.26100.4652
CVE-2025-48817は、Microsoft Remote Desktop Clientにおけるリモートコード実行(RCE)脆弱性です。この脆弱性は、相対パストラバーサルにより、認証されていない攻撃者がネットワーク経由でコードを実行できる可能性があります。影響を受けるバージョンは1.2.0.0から10.0.26100.4652です。Microsoftはバージョン10.0.26100.4652でこの問題を修正しました。
この脆弱性が悪用されると、攻撃者はRemote Desktop Clientを介してシステム上で任意のコードを実行できる可能性があります。攻撃者は、Remote Desktop Clientの処理を制御し、システム上の機密ファイルにアクセスしたり、他の悪意のあるコードを実行したりする可能性があります。この脆弱性は、ネットワーク経由で攻撃が可能であるため、広範囲に影響を及ぼす可能性があります。攻撃者は、Remote Desktop Clientを介してシステムに侵入し、ネットワーク内の他のシステムへのアクセス権を取得する可能性があります。この脆弱性は、攻撃者がシステムを完全に制御することを可能にする可能性があります。
このCVEは2025年7月8日に公開されました。現時点では、公開されているPoCは確認されていませんが、RCE脆弱性であるため、悪用される可能性は高いと考えられます。CISA KEVへの登録状況は不明です。攻撃者は、この脆弱性を利用して、Remote Desktop Clientを介してシステムに侵入し、機密情報を盗んだり、システムを破壊したりする可能性があります。
Organizations heavily reliant on Remote Desktop Client for remote access are particularly at risk. Environments with legacy systems running older, vulnerable versions of the client are also highly susceptible. Shared hosting environments where multiple users share the same Remote Desktop Client installation should be prioritized for patching.
• windows / supply-chain:
Get-Process -Name rdpclip | Stop-Process -Force• windows / supply-chain:
Get-WinEvent -LogName Application -FilterXPath "*[System[Provider[@Name='Microsoft-Windows-RemoteDesktopServices']]]" | Where-Object {$_.Message -match 'PathTraversal'}• windows / supply-chain: Check Autoruns for suspicious entries related to Remote Desktop Client or its components. • windows / supply-chain: Use Sysinternals Process Monitor to monitor file access attempts by Remote Desktop Client, looking for attempts to access files outside the expected directory.
disclosure
エクスプロイト状況
EPSS
0.07% (20% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、Microsoftから提供されているバージョン10.0.26100.4652へのアップデートを推奨します。アップデートがすぐに適用できない場合は、Remote Desktop Clientの使用を制限し、信頼できないソースからの接続をブロックするファイアウォールルールを実装することを検討してください。また、Remote Desktop Clientのログを監視し、異常なアクティビティを検出することも重要です。アップデート適用後、Remote Desktop Clientのバージョンが修正されていることを確認してください。
Actualice el cliente de Escritorio Remoto a la última versión disponible proporcionada por Microsoft. Esto se puede hacer a través de Windows Update o descargando la última versión desde el sitio web de Microsoft.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-48817は、Microsoft Remote Desktop Clientにおける相対パストラバーサル脆弱性で、攻撃者がネットワーク経由でコードを実行できる可能性があります。
はい、Remote Desktop Clientのバージョン1.2.0.0から10.0.26100.4652を使用している場合は影響を受けます。
Microsoftから提供されているバージョン10.0.26100.4652へのアップデートを適用してください。
現時点では、公開されているPoCは確認されていませんが、RCE脆弱性であるため、悪用される可能性は高いと考えられます。
Microsoftのセキュリティアドバイザリページで確認できます。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。