2025年最初のMS月例パッチ - ゼロデイ脆弱性など158件を修正
マイクロソフトは現地時間2025年1月14日、2025年最初の月例セキュリティ更新を公開し、158件の脆弱性に対応した。このうち3件の脆弱性についてはすでに悪用が確認されているという。
今回のアップデートでは、「Windows」「MS Office」をはじめ、「BitLocker」「Hyper-V」「Active Directory」「Windows Kerberos」「Microsoft AutoUpdate」「.NET」「Visual Studio」など、多岐にわたる脆弱性を解消している。
CVEベースで158件の脆弱性に対応した。最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性が10件。次に高い「重要(Important)」とされる脆弱性が148件だった。
脆弱性によって影響は異なるが、58件はコードをリモートから実行されるおそれがあり、40件については権限昇格のおそれがある。さらに情報漏洩の脆弱性22件のほか、サービス拒否の脆弱性20件、セキュリティ機能をバイパスされる脆弱性13件、なりすましの脆弱性5件に対応している。
共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、99件が「7.0」以上と評価されており、このうち「9.0」以上とされる脆弱性は3件だった。
(Security NEXT - 2025/01/15 )
ツイート
関連リンク
PR
関連記事
YCC情報システムにサイバー攻撃 - 影響など詳細を調査
総務省をかたる偽メールに注意 - 調査名目で情報詐取
「SandboxJS」にサンドボックス回避のクリティカル脆弱性などが判明
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請
医師の経験症例リスト含むUSBメモリが所在不明 - 新潟大医歯学総合病院
県立高で学習管理サービスに成績一覧を誤掲載 - 埼玉県
大阪マラソンのボランティアシステムで個人情報流出 - 認証を誤ってオフに
開発テスト環境から顧客情報流出、外部からの指摘で発覚 - 阿波銀
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
「制御システムのセキュリティリスク分析ガイド」2026年4月版を公開 - IPA

