UltraVNCの脆弱性一覧 対象は1.8.2.2まで、10件の修正版と更新手順
離れたパソコンを操作する無料ソフト「UltraVNC」に重大な脆弱性が3件見つかった。とくに接続を中継するサーバーは、細工した通信を送るだけでパスワードなしに乗っ取られる恐れがある(CVE-2026-7840、深刻度9.8)。わなのサーバーに接続した利用者側が乗っ取られる欠陥も。影響は1.8.2.2まで、最新1.8.2.4への更新を。
目次
離れたパソコンを操作する無料ソフト「UltraVNC」に重大な脆弱性が3件見つかった。とくに接続を中継するサーバーは、細工した通信を送るだけでパスワードなしに乗っ取られる恐れがある(CVE-2026-7840、深刻度9.8)。わなのサーバーに接続した利用者側が乗っ取られる欠陥も。影響は1.8.2.2まで、最新1.8.2.4への更新を。
離れた場所にあるパソコンの画面を手元から操作する無料ソフト「UltraVNC(ウルトラVNC)」に、2026年7月1日、脆弱性の共通番号(CVE)が一度に10件公開されました。対象はいずれも1.8.2.2 までのバージョンです。開発元は変更履歴で 1.8.2.3 による修正としてこの10件の番号をすべて並べており、現在の最新版は 1.8.2.4(2026年6月)です。
10件のうち5件は、複数の接続をまとめて中継する「リピーター」というサーバーの欠陥です。最も深刻なものは、細工した通信を一度送りつけるだけで、パスワードを一切使わずにリピーターが動いているコンピューターを乗っ取れます。残りは画面を見る側のソフト(ビューア)が2件、接続時の本人確認のしくみが3件です。
使っている版が 1.8.2.2 以前かどうかで対応が決まります。確かめ方はバージョン確認のしかたに、番号ごとの中身は10件の一覧にまとめています。
| 項目 | 内容 |
|---|---|
| 対象のバージョン | 1.8.2.2 まで(10件すべて共通) |
| 直ったバージョン | 1.8.2.3(2026年6月) 開発元が10件の番号を挙げて修正済みと記載 |
| いま入れるべき版 | 1.8.2.4(2026年6月、現在の最新) |
| 最も深刻な番号 | CVE-2026-7840(深刻度9.8) リピーターがパスワードなしで乗っ取られる |
| 攻撃に使われた報告 | なし(2026年8月20日時点) |
※深刻度(CVSS)は10点満点で危険度を表す指標です。米政府機関CISAが「実際に攻撃へ使われた」と確認した脆弱性を集めた悪用済みリスト(KEV)を2026年8月19日版で確認したところ、UltraVNCの番号は1件も入っていませんでした。ただし修正が公開された後は、直った箇所との差分から攻撃者が穴の中身を割り出しやすくなります。
UltraVNCのバージョン確認のしかた
UltraVNCの画面から版を確かめる手順は公式の説明に見当たらないため、Windowsの機能で確かめるのが確実です。方法は2つあり、操作される側・操作する側についてはどちらでも同じ数字が出ます。リピーターだけは数え方が別なので、あとで書き分けます。
方法1:インストール済みのアプリ一覧で見る。「設定」から「アプリ」→「インストールされているアプリ」を開き、一覧の「UltraVNC」を探します。名前の隣にバージョン番号が出ます。インストーラーが本体プログラムの版をそのまま登録するため、ここに出る数字が使っている版です。
方法2:プログラムファイルのプロパティで見る。インストール先のフォルダーを開き、目的のファイルを右クリックして「プロパティ」→「詳細」タブを選ぶと、「ファイル バージョン」の欄に版が出ます。既定のインストール先と、確かめるファイルは次のとおりです。
| 確かめたい部品 | ファイル名 | この版が関係する脆弱性 |
|---|---|---|
| 操作される側 (サーバー) | winvnc.exe | 本人確認まわりの3件 |
| 操作する側 (ビューア) | vncviewer.exe | ビューアの2件+本人確認の3件 |
| 中継サーバー (リピーター) | repeater.exe | リピーターの5件 (番号の付け方が本体と別) |
既定のインストール先は C:\Program Files\uvnc bvba\UltraVNC です。32ビット版を入れている場合は C:\Program Files (x86)\uvnc bvba\UltraVNC になります。winvnc.exe と vncviewer.exe には本体と同じ番号が入っているので、表示された数字が 1.8.2.2 以前なら対象、1.8.2.3 以上ならふさがっています。
リピーターだけは番号の付け方が違います。 repeater.exe は本体とは別に数えられていて、開発元の公開ソースでは今回の修正と同じ変更で 1.5.0.0 から 1.6.0.0 へ上がりました。プロパティに 1.6.0.0 と出れば直った側、1.5.0.0 以前なら対象です。本体が 1.8 台なのにリピーターだけ 1.6 台と出ても、古いものが取り残されているわけではありません。
winvnc.exe や vncviewer.exe の側に 1.6.4.0 や 1.2 台といった古い版が出た場合は、当然ながら対象です。その世代には別の番号も付いています。
UltraVNCの脆弱性一覧(2026年7月1日公開の10件)
10件は同じ日に登録され、対象バージョンもすべて 1.8.2.2 まで、直ったのもすべて 1.8.2.3 です。部品ごとに並べると、どれが自分に関係するかが分かります。
| 脆弱性番号 | 対象の部品 | 起きること | 深刻度 |
|---|---|---|---|
| CVE-2026-7840 | リピーター | パスワードなしで乗っ取られる (管理画面のあふれ) | 9.8 |
| CVE-2026-7839 | リピーター | 管理者パスワードが製品共通の 決め打ちで、誰でも入れる | 9.1 |
| CVE-2026-7838 | ビューア | わなのサーバーに接続すると 見る側が乗っ取られる | 8.8 |
| CVE-2026-7831 | ビューア | わなのサーバーが送る画面名で 1バイトはみ出す書き込み | 7.6 |
| CVE-2026-7830 | 本人確認 (MS-Logon II) | 通信を盗み見ると利用者名と パスワードが割り出せる | 7.4 |
| CVE-2026-7829 | リピーター | 管理者として入った後、設定の 保存でプログラムを実行できる | 7.2 |
| CVE-2026-44040 | 本人確認 (VNCパスワード) | 合言葉に使う乱数が弱く 予測できる | 6.5 |
| CVE-2026-44041 | 本人確認 (文字列の変換) | メモリを範囲外まで読み出し 情報が漏れる、または落ちる | 6.5 |
| CVE-2026-7828 | リピーター | 記録処理で桁があふれ 足りない領域に書き込む | 5.3 |
| CVE-2026-44042 | リピーター | 境界の判定が1バイトずれる (現状では悪用しにくい) | 3.7 |
※CVE-2026-44040 と CVE-2026-44041 は、報告者の付けた深刻度(4.8 と 4.3)と NVD の付けた深刻度(どちらも6.5)が食い違っています。表では NVD の値を載せています。
リピーターの5件:インターネットに公開していると危ない
リピーターには、設定を確認・変更するためのウェブ管理画面が付いています。この画面は既定でTCP 80番、つまりウェブサイトと同じ番号の入口で待ち受けます。社外や別拠点からつなげるようインターネットに面して置かれることが多く、攻撃者からは見つけやすい相手です。
CVE-2026-7840(深刻度9.8)は、この管理画面が届いたリクエストのアドレス部分を、あらかじめ用意した1000バイトの固定サイズの箱にコピーするとき、長さを確かめていなかった欠陥です。受信側は15万バイト近い長さまで受け付けるため、1500バイトを超えるアドレスを送りつけると、箱からあふれた分が隣のメモリを上書きします。「境界を越えた書き込み」(CWE-787)と呼ばれる種類の欠陥で、この処理はログイン確認より前に通るため、パスワードは要りません。10件のなかで最も危険です。
CVE-2026-7839(深刻度9.1)は、設定ファイル(settings2.txt)がまだ無い初回起動時に、管理者パスワードが「adminadmi2」という製品共通の決め打ちの値で初期化されるというものです(「ハードコードされた認証情報」=CWE-798)。利用者名は admin です。パスワードを何度間違えても回数制限やロックがかからないため、総当たりにも弱い状態でした。この点は更新後の挙動が変わっているので、リピーターの初期パスワードで詳しく触れます。
残る3件(CVE-2026-7829・CVE-2026-7828・CVE-2026-44042)は、管理者として入った後の設定保存や、通信の記録処理、認証情報の読み取り処理にある欠陥です。単体では上の2件ほどの危険度はありませんが、CVE-2026-7839 で管理者として入り込んだ攻撃者が CVE-2026-7829 を使うと、リピーターが動いているコンピューター上でプログラムを実行できる、という組み合わせが成立します。
ビューアの2件:つなぎに行った側が乗っ取られる
こちらは攻撃の向きが逆です。攻撃者がわなを仕掛けたVNCサーバーを用意し、そこへ被害者が「見る側」のソフトで接続した瞬間に、被害者自身のパソコンが乗っ取られます。正規のサーバーとのやり取りを途中で盗み見・改ざんできる立場(同じ社内ネットワークや公衆Wi-Fiなど)にいる攻撃者が、通信に割り込んで発動させることもできます。
CVE-2026-7838(深刻度8.8)は、接続に失敗したときサーバーから届く「理由の文章」の長さ計算で、数値があふれる不具合です(「整数オーバーフロー」=CWE-190)。長さとして最大値を伝えると計算結果が0になり、256バイトしか確保されていない場所へ4ギガバイト分を読み込もうとします。成立すると、ビューアを動かしている利用者の権限で攻撃者のプログラムが実行されます。
CVE-2026-7831(深刻度7.6)は、サーバーが名乗る画面の名前がちょうど2024文字だったとき、文字列の終わりを示す1バイトが用意した箱の1つ外へ書かれるというものです。保護機能が有効な版では、その1バイトが検知されてソフトが終了します。
画面共有のソフトで「あやしいサーバーに接続しただけで乗っ取られる」という形の欠陥は繰り返し起きており、別の画面共有ライブラリでも同じ構図の欠陥が報告されています。
本人確認の3件:通信を盗み見られるとパスワードが割れる
CVE-2026-7830(深刻度7.4)は、Windowsのアカウントでログインする「MS-Logon II」という方式の、鍵の受け渡しが弱かったというものです。使っていた鍵の長さが64ビットしかなく、いまのコンピューターなら1秒かからずに解けます。加えて鍵のもとになる乱数が時刻から作られていたため、通信を記録できる立場にいる攻撃者は1分ほどで鍵を割り出し、やり取りされた利用者名とパスワードをそのまま読めました。
開発元はこの点について、後継の「MS-Logon III」(X25519 と AES-256-GCM という現代的な方式の組み合わせ)を用意し、両側がそれに対応していれば MS-Logon II は使われないと説明しています。あわせて、古い版のサーバーが残っていると弱いほうへ引き戻される余地が残るため、サーバー側も更新し、可能なら設定で MS-Logon II を無効にするよう勧めています。
CVE-2026-44040(深刻度6.5)は、VNCの合言葉を確かめるときに使う乱数が弱く、時刻とプロセス番号から予測できたというものです。ただしNVDの説明には、Windows向けに配られている実行ファイルでは別の安全な乱数が使われている可能性があり、そちらの経路が実際に通っているかは調査中だと書かれています。CVE-2026-44041(深刻度6.5)は、文字列の変換処理で終端の印が無い場合にメモリを範囲外まで読んでしまう欠陥です。
UltraVNCの最新バージョンとアップデート方法
現在の最新版は 1.8.2.4 です。10件を直したのは 1.8.2.3 ですが、配布ページに並んでいるのは 1.8.2.4 なので、こちらを入れれば足ります。公式のダウンロードページから、64ビット版・32ビット版の実行形式かMSI形式を選んで、いま入っているものの上から入れ直します。
更新のときに気をつける点は3つあります。
- 設定ファイルの置き場所が変わりました。 ultravnc.ini は %AppData%\UltraVNC\(管理者権限やサービスとして動かす場合は %ProgramData%\UltraVNC\)に移りました。以前と同じくプログラムと同じフォルダーから読ませたい場合は、winvnc.exe と同じ場所に ultravnc.portable という名前の空ファイルを作ります。
- リピーターは入れ方が2通りあります。 本体のインストーラーで「UltraVNC Repeater」という項目を選ぶと repeater.exe が入ります。更新するときにこの項目のチェックを外すと、古いリピーターが残ってしまいます。もう一つ、リピーター単体の配布ページがあり、そちらの説明にも CVE-2026-7839 と CVE-2026-7829 を直したと書かれています。単体で入れて動かしている場合は、本体を更新してもリピーターは古いままです。
- 更新するのは1台では足りません。 操作される側・操作する側・リピーターは別々に入っています。リピーターの5件はリピーターを、ビューアの2件は操作する側を更新しないとふさがりません。MS-Logon II の件は、両側が新しくなって初めて新しい方式に切り替わります。
リピーターの初期パスワードはどう変わったか
1.8.2.2 までのリピーターは、設定ファイルが無い状態で起動すると、管理者のパスワードを「adminadmi2」という決まった文字列に設定していました。利用者名は admin、管理画面のポートは80番です。この3つは製品を使ったことがある人なら誰でも知っている値で、インターネットに面したリピーターであれば、そのまま管理者として入られます。
公開されている開発リポジトリの現在のソースでは、ここが書き換えられています。設定ファイルが無い初回起動時に12文字の無作為なパスワードをその場で作り、「UltraVNC Repeater - Admin Password」という題名のメッセージ画面に、つなぎ先のアドレス・利用者名 admin・生成されたパスワードを表示します。画面には「このパスワードを保存してください。二度と表示されません」と書かれています。更新後に初めてリピーターを起動したときは、この画面を閉じる前にパスワードを控えてください。
ここに落とし穴があります。この初期化処理が走るのは、設定ファイルがまだ無いときだけです。 すでに settings2.txt がある環境を更新した場合、保存済みのパスワードがそのまま読み込まれます。以前 adminadmi2 のまま運用していたなら、1.8.2.4 に上げてもその値は据え置きです。更新したあとに管理画面へ入り、自分でパスワードを変えてください。
古い版に付いている、そのほかの脆弱性
2026年には、7月の10件より前にもUltraVNC関連の番号が登録されています。対象はいずれも古い世代で、いまの 1.8 台は対象に入っていません。1.6.4.0 や 1.2 台のまま使っている場合だけ関係します。
| 脆弱性番号 | 対象 | 内容 | 深刻度 |
|---|---|---|---|
| CVE-2026-4962 | 1.6.0.0〜1.6.4.0 | サービスが部品ファイルを 安全でない場所から読み込む | 7.0 |
| CVE-2026-3787 | 1.6.4.0 | 同上(別の部品ファイル) 1.8.2.1 で修正と明記 | 7.0 |
| CVE-2020-37133 | ランチャー 1.2.4.0 | 中継先の入力欄に長い文字列で ソフトが落ちる | 7.5 |
| CVE-2020-37134 | ビューア 1.2.4.0 | 接続先の入力欄への細工で ソフトが落ちる | 7.5 |
| CVE-2019-25600 | ビューア 1.2.2.4 | 接続先の入力欄に長い文字列で ソフトが落ちる | 6.5 |
| CVE-2019-25601 | ランチャー 1.2.2.4 | 設定欄に長い文字列で ソフトが落ちる | 6.2 |
| CVE-2020-37132 | ランチャー 1.2.4.0 | パスワード欄に長い文字列で ソフトが落ちる | 5.5 |
「ランチャー」は、接続先や中継先をあらかじめ設定しておいて、ワンクリックで接続を始めるための補助プログラムです。ここに挙げた 1.2 台の4件は、いずれも入力欄に極端に長い文字列を貼り付けるとソフトが落ちる、という内容にとどまります。
上の2件(CVE-2026-4962 と CVE-2026-3787)は、UltraVNCがWindowsのサービスとして動くときに、必要な部品ファイルを本来と違う場所から読み込んでしまう欠陥です。攻撃には対象のパソコンを操作できる立場が必要で、条件は厳しいものの、成立すると管理者に近い権限を取られます。開発元は変更履歴で CVE-2026-3787 を 1.8.2.1 で直したと書き、1.8.2.4 の説明でも「部品ファイルの読み込み先を制限した」と述べています。CVE-2026-4962 の番号そのものは名指しされていませんが、同じ種類の入口は塞がれている方向です。
UltraVNCの安全性と危険性、今も使ってよいのか
脆弱性の番号が10件並ぶと不安になりますが、番号の多さと危なさは別の話です。判断の材料になるのは、直す人がいるかどうかと、自分の使い方がどの穴に当たるかの2点です。
直す人については、開発は続いています。公式の開発リポジトリは2026年8月13日にも更新されており(2026年8月20日に確認)、リピーターの修正は2026年6月2日と6月28日に入りました。ビューア側でも2026年8月11日に、不正な画面更新データに対する防御を強めるという変更が加わっています。10件の番号すべてを変更履歴に並べて「直した」と示す対応も、脆弱性の扱いとしては丁寧なほうです。
危ないのは、ソフトそのものより使い方と、古い版を使い続けることです。次の3つに当てはまるほど危険度が上がります。
- リピーターや接続先をインターネットに直接公開している。 CVE-2026-7840 は、届く場所にありさえすれば認証なしで成立します。VPNや社内ネットワークの内側に置くだけで、届く相手が激減します。
- 通信を暗号化せずに外へ出している。 VNCはそのままでは画面もキー入力も平文で流れます。MS-Logon II の件(CVE-2026-7830)も、盗み見できる立場の相手がいて初めて成立します。
- 古い版のまま止まっている。 日本語化の追加ファイルに合わせるなどの理由で 1.6.4.0 といった版に留まっている場合、7月の10件に加えて古い世代の番号も抱え込むことになります。
日本語表示については、開発元が用意している画面の翻訳はフランス語・ドイツ語・スペイン語・中国語(簡体字・繁体字)・ロシア語で、日本語は含まれていません(2026年8月20日時点で開発リポジトリを確認)。日本語のために古い版を使い続ける選択は、その分だけ危険を引き受けることになります。
UltraVNCにサポート期限はあるのか
UltraVNCは無償で公開されているオープンソースのソフトで、「この版はいつまで直します」という期限は公表されていません。有償の保守契約もありません。市販ソフトのようなサポート期限表を探しても見つからないのはそのためです。
代わりの判断材料になるのが、修正が実際に入っているのは最新版だけという事実です。今回の10件も、直ったのは 1.8.2.3 以降だけで、1.6 台や 1.4 台に修正が配られたわけではありません。古い版を使い続けている間は、新しく見つかった穴が塞がれることはないと考えてください。
動作するWindowsの範囲については、公式サイトの配布ページに「Minimum OS: Windows 7」と書かれています。Windows 10 や Windows 11 は対象の範囲内です。
UltraVNCの代替になるソフトはあるか
更新の手間や、リピーターを自前で公開する構成そのものを見直したい場合の選択肢です。ただし乗り換えれば安全になる、という話ではありません。画面共有ソフトは同じ種類の欠陥を抱えやすく、2009年に登録された CVE-2009-0388 は UltraVNC と TightVNC の両方が対象でした。どれを選んでも、更新を続ける前提は変わりません。
| 選択肢 | 性格 | 向いている場面 |
|---|---|---|
| クイック アシスト | Microsoft製・無料 Windows 10/11向け | その場限りの遠隔サポート サーバーを自前で公開したくない |
| リモート デスクトップ | Windows標準の機能 Homeは受け入れ側になれない | 社内から社内の端末へ 常時つなぐ用途 |
| ほかのVNC系ソフト | RealVNC、TightVNC、 TigerVNC など | VNCの仕組みを変えたくない Windows以外も混ざる |
クイック アシストは、以前はWindowsに最初から入っていましたが、現在はMicrosoft Storeから入れる形になっています。組織の方針で使えないよう制限されている場合もあります。リモート デスクトップについては、Microsoftの説明で「接続を受け入れる側になれるのは Professional・Enterprise・Education と Windows Server の各エディションで、Home は受け入れ側になれない」と書かれています。
乗り換えを検討する前に効くのは、今の構成でインターネットに面している部分を減らすことです。リピーターを公開する代わりにVPNの内側へ寄せるだけで、今回の10件のうち最も危険な5件は、外から届かなくなります。
すぐ更新できないときの一時しのぎ
更新の予定が取れない場合、次の4点で危険をかなり減らせます。どれも根本の対策ではないため、最後には更新まで済ませてください。
- リピーターの管理画面(既定のポート80)をインターネットへ直接さらさない。 社内やVPNの内側からしか届かないよう、接続元を絞ります。リピーターの5件はこれでほぼ届かなくなります。
- 管理者パスワードを「adminadmi2」から変える。 CVE-2026-7839 は、これだけで直接の悪用を防げます。ここを変えれば、続けて CVE-2026-7829 を使われる経路も塞がります。
- 信頼できない相手のVNCサーバーへ接続しない。 ビューアの2件(CVE-2026-7838・CVE-2026-7831)は、つなぎに行かなければ発動しません。
- MS-Logon II を使わない設定にする。 開発元が勧めている対応です。両側を新しくして MS-Logon III が使われる状態にするのが本筋ですが、それまでの間は古い方式を切っておきます。
よくある質問
UltraVNCの脆弱性は結局いくつあるのですか
2026年7月1日に一度に公開されたものが10件です。対象はいずれもバージョン 1.8.2.2 まで、直ったのは 1.8.2.3 以降です。これとは別に、2026年2月から3月にかけて、1.2 台や 1.6 台といった古い世代を対象とする番号が7件登録されています。1.8.2.4 を使っていれば、いずれも対象外です。
自分が使っているバージョンはどこで確認できますか
UltraVNCの画面から版を確かめる手順は公式の説明に見当たらないため、Windowsの機能で確かめます。「設定」から「アプリ」→「インストールされているアプリ」を開くと、一覧の「UltraVNC」の隣に版が出ます。または、インストール先(既定は C:\Program Files\uvnc bvba\UltraVNC)の winvnc.exe や vncviewer.exe を右クリックし、「プロパティ」→「詳細」タブの「ファイル バージョン」を見ます。リピーターの repeater.exe だけは番号の付け方が本体と別で、直った側が 1.6.0.0、それ以前は 1.5.0.0 以下です。
どのバージョンに上げればよいですか
最新版の 1.8.2.4 です。10件を直したのは 1.8.2.3 ですが、公式の配布ページに並んでいるのは 1.8.2.4 なので、こちらを入れます。更新は、公式の配布ページから最新版を取得し、いま入っているものの上から入れ直す形で行います。
リピーターの初期パスワードと利用者名を教えてください
1.8.2.2 までは、利用者名が admin、パスワードが adminadmi2 で固定されていました。この決め打ちが CVE-2026-7839 として登録された脆弱性そのものです。修正後は、設定ファイルが無い状態で初めて起動したときに12文字の無作為なパスワードが作られ、画面に1度だけ表示されます。すでに設定ファイルがある環境を更新した場合はこの処理が走らず、古いパスワードのままになるため、更新後に自分で変更してください。
リピーターを使っていなければ関係ありませんか
10件のうち5件は関係なくなりますが、残りは関係します。画面を見る側のソフトを使うなら、わなのサーバーに接続したときに乗っ取られる2件(CVE-2026-7838・CVE-2026-7831)が対象です。Windowsのアカウントでログインする MS-Logon II を使っているなら、通信の盗み見でパスワードが割れる CVE-2026-7830 も対象です。
すでに攻撃に使われていますか
2026年8月20日時点で、実際の攻撃に使われたという報告はありません。米政府機関CISAが公開している悪用済みリスト(KEV)の2026年8月19日版にも、UltraVNCの番号は1件も入っていません。ただし修正が公開された後は、直った箇所との差分から穴の中身を割り出しやすくなります。
UltraVNCの開発は続いていますか。サポート期限はありますか
開発は続いています。公式の開発リポジトリは2026年8月13日にも更新されていました(2026年8月20日に確認)。一方で、無償のオープンソースのため「この版はいつまで直します」という期限は公表されておらず、有償の保守契約もありません。修正が入るのは最新版だけと考えてください。
Macでも使えますか。Windows 11には対応していますか
UltraVNCはWindows向けのソフトで、Mac版は配布されていません。Macから接続したい場合は、VNCの決まりに沿った別のソフトを使うことになります。Windowsについては、公式の配布ページに「Minimum OS: Windows 7」と書かれており、Windows 10 と Windows 11 は対象の範囲内です。
日本語で使えますか
開発元が用意している画面の翻訳は、フランス語・ドイツ語・スペイン語・中国語(簡体字・繁体字)・ロシア語で、日本語は含まれていません(2026年8月20日時点)。日本語で使う場合は有志が作った追加ファイルに頼ることになりますが、その追加ファイルが対応している版に合わせて古いUltraVNCを使い続けると、今回の10件を含めて脆弱性を抱えたままになります。
更新したあと、設定はそのまま残りますか
1.8.2.4 では設定ファイル ultravnc.ini の置き場所が変わり、%AppData%\UltraVNC\(サービスとして動かす場合は %ProgramData%\UltraVNC\)に移りました。以前と同じくプログラムと同じフォルダーから読ませたい場合は、winvnc.exe と同じ場所に ultravnc.portable という名前の空ファイルを作ります。リピーターの設定ファイル settings2.txt は引き継がれるため、初期パスワードも古いまま残ります。
更新履歴
- ▸2026年8月20日:同じ日に公開された脆弱性が3件ではなく10件だったため、全件の一覧に差し替え。開発元の変更履歴に10件の番号と「修正済み」の記載があることを確認して追記。バージョンの確かめ方、更新手順、リピーターの初期パスワードが無作為生成に変わった点、古い版に付いている7件、開発の継続状況、代替の選択肢を追加。参照していた変更履歴のページが公開停止(404)となっていたため、変更履歴が載っている配布ページへ差し替え。悪用の有無をKEVカタログの2026年8月19日版で確認し直し。リピーターは本体と別の番号が付いていて、直った側が 1.6.0.0 であること、リピーター単体の配布ページがあることを追記。
- ▸2026年7月1日:初版公開(3件の脆弱性番号の公開、および開発元のバージョン変更履歴を受けて作成)。
参照元
- ・UltraVNC — 1.8.2.4 配布ページ(変更履歴と修正済みCVE一覧を掲載)
- ・UltraVNC — ダウンロード一覧
- ・UltraVNC — リピーター単体の配布ページ(初期の利用者名・パスワード・ポートの記載あり)
- ・GitHub — ultravnc/UltraVNC(公式の開発リポジトリ)
- ・GitHub Advisory Database — UltraVNCの脆弱性一覧
- ・NVD — CVE-2026-7840(リピーター管理画面のあふれ、9.8)
- ・NVD — CVE-2026-7839(リピーターの決め打ち初期パスワード、9.1)
- ・NVD — CVE-2026-7838(ビューアのメモリ破壊、8.8)
- ・NVD — CVE-2026-7831(ビューアの1バイト超過書き込み、7.6)
- ・NVD — CVE-2026-7830(MS-Logon II の弱い鍵交換、7.4)
- ・NVD — CVE-2026-7829(リピーターの設定保存時の領域外書き込み、7.2)
- ・NVD — CVE-2026-7828(リピーターの記録処理の桁あふれ、5.3)
- ・NVD — CVE-2026-44040(認証用の乱数が弱い、6.5)
- ・NVD — CVE-2026-44041(文字列変換での領域外読み出し、6.5)
- ・NVD — CVE-2026-44042(Base64復号の境界のずれ、3.7)
- ・CISA — 悪用が確認された脆弱性カタログ(KEV)
- ・Microsoft — クイック アシストで遠隔からパソコンの問題を解決する
- ・Microsoft Learn — リモート デスクトップを有効にする(対応エディション)
- ・MITRE — CWE-787(境界を越えた書き込み)
- ・MITRE — CWE-798(ハードコードされた認証情報)
- ・MITRE — CWE-190(整数オーバーフロー)

Backend Engineer / AWS / Django / Go