日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2025年12月分)
タイトル 日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2025年12月分)
概要

Microsoft製品に対して、以下に示す脆弱性が公開されました。 [脆弱性の内容] <ol><li>PowerShell のリモートでコードが実行される脆弱性 (CVE-2025-54100)</li><li>Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-55233)</li><li>Windows Storage VSP ドライバーの特権の昇格の脆弱性 (CVE-2025-59516)</li><li>Windows Storage VSP ドライバーの特権の昇格の脆弱性 (CVE-2025-59517)</li><li>Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 (CVE-2025-62221)</li><li>Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 (CVE-2025-62454)</li><li>Microsoft Message Queuing (MSMQ) の特権の昇格の脆弱性 (CVE-2025-62455)</li><li>Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 (CVE-2025-62457)</li><li>Win32k の特権の昇格の脆弱性 (CVE-2025-62458)</li><li>Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62461)</li><li>Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62462)</li><li>DirectX グラフィック カーネルのサービス拒否の脆弱性 (CVE-2025-62463)</li><li>Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62464)</li><li>Windows クライアント側のキャッシュの特権昇格の脆弱性 (CVE-2025-62466)</li><li>Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62467)</li><li>Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性 (CVE-2025-62470)</li><li>Windows Remote Access Connection Manager の特権の昇格の脆弱性 (CVE-2025-62472)</li><li>Windows ルーティングとリモート アクセス サービス (RRAS) の情報漏えいの脆弱性 (CVE-2025-62473)</li><li>Windows Remote Access Connection Manager の特権の昇格の脆弱性 (CVE-2025-62474)</li><li>Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 (CVE-2025-62549)</li><li>Windows エクスプローラーの特権の昇格の脆弱性 (CVE-2025-62565)</li><li>Windows Hyper-V のサービス拒否の脆弱性 (CVE-2025-62567)</li><li>Windows インストーラーの特権の昇格の脆弱性 (CVE-2025-62571)</li><li>DirectX グラフィック カーネルの特権の昇格の脆弱性 (CVE-2025-62573)</li><li>Windows エクスプローラーの特権の昇格の脆弱性 (CVE-2025-64658)</li><li>Windows シェルの特権の昇格の脆弱性 (CVE-2025-64661)</li><li>Windows DirectX の情報漏えいの脆弱性 (CVE-2025-64670)</li><li>Windows Storage VSP ドライバーの特権の昇格の脆弱性 (CVE-2025-64673)</li></ol>SVPは直接ストレージ機能には係わりませんので、万一攻撃者から攻撃された場合であってもストレージとしてのデータの内容およびRead/Write機能に支障はありません。また日立ディスクアレイシステムに蓄積されているデータを読み取られることもありません。

想定される影響 想定される影響については、ベンダ情報をご確認ください。 
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2026年1月20日0:00
登録日 2026年1月21日11:31
最終更新日 2026年1月21日11:31
影響を受けるシステム
日立
Hitachi Virtual Storage Platform 5100 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5100 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5100H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5100H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5200 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5200 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5200H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5200H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5500 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5500 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5500H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5500H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5600 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5600 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5600H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform 5600H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E1090 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E1090 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E1090H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E1090H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E390 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E390 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E390H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E390H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E590 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E590 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E590H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E590H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E790 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E790 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E790H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
Hitachi Virtual Storage Platform E790H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2026年01月21日]   掲載 2026年1月21日7:01