「MSアカウント」や「Azure AI Faceサービス」に脆弱性 - すでに修正済み
マイクロソフトは現地時間2025年1月29日、重要度が「緊急」とされる2件の脆弱性について明らかにした。いずれも修正済みであり、利用者側による対応は不要だという。
セキュリティアドバイザリを公開し、画像に含まれている人の顔を検出、認識、分析する「Azure AI Faceサービス」に関する脆弱性「CVE-2025-21415」や、「Microsoftアカウント」の脆弱性「CVE-2025-21396」について明らかにした。
いずれも認可の欠如に起因し、脆弱性を悪用されるとネットワーク上で権限の昇格が可能になるという。アドバイザリの公表時点で脆弱性の悪用や公開は確認されていない。
重要度はともに4段階中もっとも高い「緊急(Critical)」としており、共通脆弱性評価システム「CVSSv3.1」のベーススコアは、それぞれ「9.9」「7.5」と評価されている。
今回のアドバイザリは、透明性を高めるために情報の公開を行ったものとし、同社によってすでに対策済みであると説明。利用者側で対応などを行う必要はないとしている。
(Security NEXT - 2025/02/04 )
ツイート
関連リンク
PR
関連記事
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
「Plesk」Linux版に権限昇格の脆弱性 - アップデートで修正
ウェブメール「Roundcube」にXSSなど脆弱性 - 更新を強く推奨
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
