CVE-2026-92254 Watchdog Antivirus ドライバーの認証不足脆弱性

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-20T13:17:46.390 / 更新日: 2026-09-20T13:17:46.390

この脆弱性は、Watchdog WatchDog Antivirusのwsdkd.sysドライバーで、IOCTLハンドラの認証不足により、ローカルの低権限ユーザーがSYSTEM権限で任意のファイルを削除できる問題です。NTFSのアクセス制御をバイパスし、セキュリティ製品の無効化やOSの不安定化につながる可能性があります。影響を受けるのはWindows環境に限られますが、Linuxサーバー運用者は、自社のWindowsサーバーに該当するバージョン(1.8.640、ドライババージョン1.3.0.0以前)が導入されていないか確認し、製品提供元の修正情報を確認する必要があります。また、セキュリティ製品の異常な動作やファイルの消失に注意し、異常を検出した場合は、システムログやドライバーバージョンの確認を優先してください。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

プラトンよ、この脆弱性について考えるにあたり、Linux運用者が最も留意すべき点は何か。この問題はWindowsのドライバーに起因するが、Linuxサーバー運用者にとっての関係性は如何なるものであろうか。

プラトン

おっしゃる通り、この脆弱性はWindows環境に直接影響を与えるが、Linux運用者にとっても重要な視点がある。まず、自社のWindowsサーバーに該当するバージョン(1.8.640、ドライババージョン1.3.0.0以前)が導入されていないかを確認する必要があります。これは、セキュリティ製品が不適切に導入されている可能性を排除するためです。

ソクラテス

では、その確認に際して、Linux運用者はどのような手段を取るべきだろうか。単なるバージョン確認だけでは十分ではないか。

プラトン

確かに、バージョン確認は不可欠ですが、それだけでは不十分です。製品提供元の修正情報を確認し、パッチ適用の可否を判断する必要があります。また、変更管理プロセスを通じて、ドライバーの更新が適切に実施されているかを検証することも重要です。

ソクラテス

監視とログの重要性についても言及すべきではあるまい。異常が発生した際の対応は如何であるか。

プラトン

異常な動作やファイルの消失に気付いた場合は、システムログを優先的に確認する必要があります。特に、Devicewsdkデバイスに関連するIOCTLリクエストの記録をチェックし、不正なアクセスが発生していないかを確認しましょう。また、ドライバーバージョンの変更履歴を変更管理システムに記録しておくことで、問題の追跡が容易になります。

ソクラテス

最後に、ベンダー情報の確認についておっしゃっていただけないか。

プラトン

ベンダー情報の確認は、修正の有無や適用方法を把握するための第一歩です。公式サイトやサポートフォームから最新情報を入手し、自社の環境に合った対応策を講じることが肝要です。このように、確認、監視、情報収集のサイクルを確立することが、リスクの最小化につながるでしょう。

ソクラテス

では、この対話の中で最も重要とされるポイントは何か。

プラトン

最も重要のは、「確認」です。バージョンの確認、ログの確認、ベンダー情報の確認——これらがなければ、後続の対応は無根拠に過ぎません。Linux運用者が日常的に習慣化すべき点です。そして、この脆弱性が「忘れられがちな」Windows環境に潜むことを、常に念頭に置く必要がありますね。

関連キーワード: kernel