製品・ソフトウェアに関する情報
日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2025年12月分)
Title 日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2025年12月分)
Summary

Microsoft製品に対して、以下に示す脆弱性が公開されました。 [脆弱性の内容] <ol><li>PowerShell のリモートでコードが実行される脆弱性 (CVE-2025-54100)</li><li>Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-55233)</li><li>Windows Storage VSP ドライバーの特権の昇格の脆弱性 (CVE-2025-59516)</li><li>Windows Storage VSP ドライバーの特権の昇格の脆弱性 (CVE-2025-59517)</li><li>Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 (CVE-2025-62221)</li><li>Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 (CVE-2025-62454)</li><li>Microsoft Message Queuing (MSMQ) の特権の昇格の脆弱性 (CVE-2025-62455)</li><li>Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 (CVE-2025-62457)</li><li>Win32k の特権の昇格の脆弱性 (CVE-2025-62458)</li><li>Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62461)</li><li>Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62462)</li><li>DirectX グラフィック カーネルのサービス拒否の脆弱性 (CVE-2025-62463)</li><li>Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62464)</li><li>Windows クライアント側のキャッシュの特権昇格の脆弱性 (CVE-2025-62466)</li><li>Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62467)</li><li>Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性 (CVE-2025-62470)</li><li>Windows Remote Access Connection Manager の特権の昇格の脆弱性 (CVE-2025-62472)</li><li>Windows ルーティングとリモート アクセス サービス (RRAS) の情報漏えいの脆弱性 (CVE-2025-62473)</li><li>Windows Remote Access Connection Manager の特権の昇格の脆弱性 (CVE-2025-62474)</li><li>Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 (CVE-2025-62549)</li><li>Windows エクスプローラーの特権の昇格の脆弱性 (CVE-2025-62565)</li><li>Windows Hyper-V のサービス拒否の脆弱性 (CVE-2025-62567)</li><li>Windows インストーラーの特権の昇格の脆弱性 (CVE-2025-62571)</li><li>DirectX グラフィック カーネルの特権の昇格の脆弱性 (CVE-2025-62573)</li><li>Windows エクスプローラーの特権の昇格の脆弱性 (CVE-2025-64658)</li><li>Windows シェルの特権の昇格の脆弱性 (CVE-2025-64661)</li><li>Windows DirectX の情報漏えいの脆弱性 (CVE-2025-64670)</li><li>Windows Storage VSP ドライバーの特権の昇格の脆弱性 (CVE-2025-64673)</li></ol>SVPは直接ストレージ機能には係わりませんので、万一攻撃者から攻撃された場合であってもストレージとしてのデータの内容およびRead/Write機能に支障はありません。また日立ディスクアレイシステムに蓄積されているデータを読み取られることもありません。

Possible impacts 想定される影響については、ベンダ情報をご確認ください。 
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Jan. 20, 2026, midnight
Registration Date Jan. 21, 2026, 11:31 a.m.
Last Update Jan. 21, 2026, 11:31 a.m.
Affected System
日立
Hitachi Virtual Storage Platform 5100 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5100 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5100H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5100H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5200 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5200 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5200H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5200H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5500 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5500 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5500H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5500H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5600 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5600 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5600H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5600H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E1090 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E1090 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E1090H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E1090H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E390 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E390 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E390H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E390H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E590 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E590 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E590H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E590H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E790 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E790 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E790H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E790H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年01月21日]   掲載 Jan. 21, 2026, 7:01 a.m.