
これは防御巡回点検用の CVE-2026-41089 検出スクリプトです。この脆弱性は、Microsoft が 2026 年 5 月のセキュリティ更新プログラムで公開した Windows Netlogon のリモートコード実行脆弱性です。
スクリプトはエクスプロイトパケットを送信せず、Netlogon の例外をトリガーしようとしません。影響を受けるコンポーネント netlogon.dll のファイルバージョンを優先的に読み取り、次にインストール済み KB を確認し、最後にシステムの完全ビルド番号をフォールバックとして使用することで、OS バージョン番号のみに依存した誤検出を低減します。
ローカル Windows ホストを検出:
python .\cve_2026_41089_check.py
CIM/WMI を介してリモート Windows ホストを検出:
python .\cve_2026_41089_check.py --target dc01.example.com --format json
オフライン資産情報を使用して検出:
python .\cve_2026_41089_check.py --input-json .\sample_facts.json --format csv
MSRC の現在の修正情報を表示:
python .\cve_2026_41089_check.py --update-msrc
終了コード:
0:脆弱性ホストが見つからない1:実行またはクエリに失敗2:少なくとも1台の影響を受ける可能性があるホストを発見証拠の優先順位は次のとおりです:
netlogon.dll ファイルバージョン:脆弱性関連コンポーネントのバージョンを直接確認。優先度最高。結果状態:
patched:コンポーネントバージョンが修正バージョン以上、または一致する KB がインストール済み。vulnerable:ドメインコントローラー上の netlogon.dll コンポーネントバージョンが修正バージョン未満、またはコンポーネントバージョンが利用不可でシステムビルドおよび KB 証拠が修正レベル未満を示している。not_affected:影響を受ける製品/コンポーネント範囲外、またはホストがドメインコントローラーではない。unknown:判断に十分な情報がない。出力内の evidence フィールドは判断根拠を示します。例:
netlogon.dll_versioninstalled_kbos_build_fallbackdomain_roleデータソース:Microsoft MSRC 2026-May CVRF。
{
"target": "dc01",
"caption": "Microsoft Windows Server 2019 Standard",
"version": "10.0.17763",
"build_number": "17763",
"ubr": "8000",
"product_type": 2,
"domain_role": 5,
"netlogon_file_version": "10.0.17763.8000",
"installed_kbs": []
}
本プロジェクトは、エクスプロイト型の探査、クラッシュ検証、または RCE 再現に使用可能なリクエスト構築を提供しません。本番ドメインコントローラーにとって、そのような検証はリスクが高く、公開リポジトリに公開するのにも適していません。
誤検出をさらに減らす必要がある場合は、以下の防御証拠を組み合わせることを推奨します:
C:\Windows\System32\netlogon.dll ファイルバージョンの読み取り本プロジェクトは、認可された環境における防御巡回点検にのみ使用されます。本番環境での対応前に、Microsoft 公式発表、パッチ管理システム、変更履歴と合わせて結果を確認してください。
| 製品 | 修正バージョン | 更新プログラム |
|---|
| Windows Server 2012 | 6.2.9200.26079 | KB5087470 |
| Windows Server 2012 R2 | 6.3.9600.23181 | KB5087471 |
| Windows Server 2016 | 10.0.14393.9140 | KB5087537 |
| Windows Server 2019 | 10.0.17763.8755 | KB5087538 |
| Windows Server 2022 | 10.0.20348.5139 | KB5087545 |
| Windows Server 2022 Hotpatch | 10.0.20348.5074 | KB5087424 |
| Windows Server 2022 23H2 | 10.0.25398.2330 | KB5087541 |
| Windows Server 2025 | 10.0.26100.32860 | KB5087539 |
| Windows Server 2025 Hotpatch | 10.0.26100.32772 | KB5087423 |