https://core-jmp.org/2026/05/cve-2024-27398-linux-bluetooth-sco-uaf-smep-bypass/
推奨はパッチ+入口制御+メディア検査 の三点セットです。
【必須】パッチ適用
Windows 11 24H2 / Windows Server 2025 → 10.0.26100.4946 以上
(windowscodecs.dll更新が入る)
【強化すべき領域】
E-mailでのメディアファイル無害化(CDR)
SaaS/SharePoint/Teams上の画像アップロード検査
EDRのHeapSpray / ROP検知
Zero Trustでのメディア・ファイルの扱いをポリシーレベルで分離
特に最近のAPTは、実行形式ではなくメディア・フォーマット側に流れています。
推奨はパッチ+入口制御+メディア検査 の三点セットです。
【必須】パッチ適用
Windows 11 24H2 / Windows Server 2025 → 10.0.26100.4946 以上
(windowscodecs.dll更新が入る)
【強化すべき領域】
E-mailでのメディアファイル無害化(CDR)
SaaS/SharePoint/Teams上の画像アップロード検査
EDRのHeapSpray / ROP検知
Zero Trustでのメディア・ファイルの扱いをポリシーレベルで分離
特に最近のAPTは、実行形式ではなくメディア・フォーマット側に流れています。