🔥 この記事の詳細
2026-06-25 更新
B
今週中

HP Accessory WMI Providerに特権昇格および任意のコード実行が可能な脆弱性(CVE-2026-7539)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-7539
📅 2026-06-25📰 csirt_it
📌 一言でいうと
HP Accessory WMI Providerに特権昇格および任意のコード実行が可能な脆弱性(CVE-2026-7539)が発見されました。このコンポーネントはHP製ドッキングステーションの管理とインターフェースに使用されています。影響を受けるのはバージョン1.4.11.0より前のすべてのバージョンです。
🔍該当判定
  • 社内でHP製のPCを利用している
  • HP製のドッキングステーション(PCを接続してモニター等を拡張する台)を利用している
  • PCにインストールされている『HP Accessory WMI Provider』のバージョンが 1.4.11.0 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
ベンダーが提供する最新のセキュリティアップデートを適用し、HP Accessory WMI Providerをバージョン1.4.11.0以降に更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】HP Accessory WMI Provider CVE-2026-7539 対応について

お疲れさまです。HP Accessory WMI Providerの脆弱性に関する情報共有です。

■ 概要
HP製ドッキングステーションの管理に使用される「HP Accessory WMI Provider」に、特権昇格および任意のコード実行が可能な脆弱性(CVE-2026-7539)が確認されました。攻撃者がこの脆弱性を悪用した場合、システム上の権限を不正に昇格させ、任意のコードを実行させる恐れがあります。

■ 影響範囲
- 対象製品: HP Accessory WMI Provider
- 対象バージョン: 1.4.11.0 未満のすべてのバージョン

■ 対応手順
1. 社内環境におけるHP Accessory WMI Providerのインストールバージョンを確認してください。
2. 1.4.11.0 未満である場合は、HP公式サポートページより最新バージョンへアップデートを適用してください。

■ 参考情報
- HP公式アドバイザリ: https://support.hp.com/us-en/document/ish_15190804-15190818-16/hpsbhf04129

対応優先度: 高
対応期限: 速やかに実施してください
Subject: [Security Advisory] HP Accessory WMI Provider CVE-2026-7539

Dear IT Administration Team,

We are sharing information regarding a vulnerability in the HP Accessory WMI Provider.

■ Overview
A high-severity vulnerability (CVE-2026-7539) has been identified in the HP Accessory WMI Provider, a component used for managing HP docking stations. Successful exploitation could allow an attacker to elevate privileges and execute arbitrary code on the target system.

■ Scope
- Product: HP Accessory WMI Provider
- Affected Versions: All versions prior to 1.4.11.0

■ Mitigation Steps
1. Identify systems running HP Accessory WMI Provider versions older than 1.4.11.0.
2. Update the software to version 1.4.11.0 or later via the official HP support channel.

■ Reference
- HP Security Bulletin: https://support.hp.com/us-en/document/ish_15190804-15190818-16/hpsbhf04129

Priority: High
Deadline: Immediate action recommended