
ASUSは、Intel Z390/C246チップセットを搭載する一部の旧型マザーボードを対象に、脆弱性「CVE-2026-93495」を修正するBIOSアップデートの提供を開始しました。対象製品を現在も使用しているユーザーは、BIOSバージョンを確認し、該当する場合は修正版BIOSへの更新が推奨されます。
- CVE-2026-93495を修正するBIOSアップデートが提供開始
- CVE-2026-93495の影響と深刻度
- インターネット経由で直接攻撃される脆弱性ではない
- 脆弱なBIOSと修正版BIOSを確認
- 対象PCで確認しておきたいこと
- BIOS更新時の注意点
- まとめ
CVE-2026-93495を修正するBIOSアップデートが提供開始
ASUSは、「PRIME Z390-A」や「ROG MAXIMUS XI」シリーズなど、Intel Z390/C246チップセットを搭載する一部のマザーボード向けにBIOSアップデートの提供を開始しました。
対象となるのは、主に第8/9世代Coreプロセッサ向けとして販売された製品です。今回のBIOSアップデートでは、ASUS製マザーボードの初期化処理に関係する脆弱性「CVE-2026-93495」が修正されます。
CVE-2026-93495の影響と深刻度
CVE-2026-93495は、特定のASUS製マザーボードにおける初期化処理の不備に起因する脆弱性です。
細工したデバイスをPCへ接続することで、物理的にPCへアクセスできる攻撃者が任意のメモリを読み書きできる可能性があります。
深刻度を示すCVSSスコアは7.0で、Highに分類されています。
| 確認項目 | 内容 |
|---|---|
| 脆弱性 | CVE-2026-93495 |
| 対象 | Intel Z390/C246チップセット搭載の一部ASUS製マザーボード |
| 原因 | 初期化処理の不備 |
| 想定される影響 | 任意のメモリを読み書きされる可能性 |
| CVSSスコア | 7.0 |
| 深刻度 | High |
| 攻撃条件 | PCへの物理的アクセスと細工したデバイスの接続が必要 |
インターネット経由で直接攻撃される脆弱性ではない
今回の脆弱性を悪用するには、攻撃者がPCへ物理的にアクセスし、細工したデバイスを接続する必要があります。
そのため、インターネット経由で直接攻撃されるタイプの脆弱性ではありません。ただし、ASUSは対象製品のユーザーに対して修正版BIOSへの更新を強く推奨しています。
脆弱なBIOSと修正版BIOSを確認
影響を受ける多くの製品では、BIOS 2101以前が脆弱性の存在するバージョンとされ、修正版として2203が提供されます。
一方、「WS Z390 PRO」では1401以前が対象となり、修正版は1502です。
製品によって対象となるBIOSバージョンが異なるため、使用しているマザーボードのモデル名と現在のBIOSバージョンを確認することが重要です。
対象PCで確認しておきたいこと
第8/9世代Coreは現在もWindows 11のシステム要件を満たす世代であり、Z390搭載PCを継続利用しているユーザーも考えられます。
該当するPCを使用している場合は、次の順序で確認すると判断しやすくなります。
- 使用しているマザーボードのモデル名を確認する。
- 現在適用されているBIOSバージョンを確認する。
- BIOS 2101以前など、脆弱性の対象バージョンに該当するか確認する。
- 該当する場合は、修正版として提供されているBIOSへの更新を検討する。
BIOS更新時の注意点
今回確認されている情報では、多くの対象製品に対して2203、WS Z390 PROには1502が修正版として提供されています。
ただし、すべてのZ390/C246マザーボードが同じBIOSバージョンになるとは限らないため、モデル名と対象バージョンを取り違えないよう注意が必要です。
また、今回の取得テキストでは具体的なBIOS更新手順までは示されていません。実際に更新する際は、使用している製品に対応する修正版BIOSであることを確認してから作業してください。
まとめ
ASUS製の一部Z390/C246マザーボードでは、物理アクセスを必要とする脆弱性「CVE-2026-93495」が確認され、修正版BIOSの提供が開始されています。
インターネット経由で直接攻撃される脆弱性ではありませんが、CVSSスコアは7.0でHighに分類されています。PRIME Z390-AやROG MAXIMUS XIシリーズなどの対象製品を現在も使用している場合は、まずBIOSバージョンを確認し、該当する場合は修正版BIOSへの更新を検討してください。