「MSアカウント」や「Azure AI Faceサービス」に脆弱性 - すでに修正済み
マイクロソフトは現地時間2025年1月29日、重要度が「緊急」とされる2件の脆弱性について明らかにした。いずれも修正済みであり、利用者側による対応は不要だという。
セキュリティアドバイザリを公開し、画像に含まれている人の顔を検出、認識、分析する「Azure AI Faceサービス」に関する脆弱性「CVE-2025-21415」や、「Microsoftアカウント」の脆弱性「CVE-2025-21396」について明らかにした。
いずれも認可の欠如に起因し、脆弱性を悪用されるとネットワーク上で権限の昇格が可能になるという。アドバイザリの公表時点で脆弱性の悪用や公開は確認されていない。
重要度はともに4段階中もっとも高い「緊急(Critical)」としており、共通脆弱性評価システム「CVSSv3.1」のベーススコアは、それぞれ「9.9」「7.5」と評価されている。
今回のアドバイザリは、透明性を高めるために情報の公開を行ったものとし、同社によってすでに対策済みであると説明。利用者側で対応などを行う必要はないとしている。
(Security NEXT - 2025/02/04 )
ツイート
関連リンク
PR
関連記事
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み
「GitLab」に5件の脆弱性 - 最新パッチで修正
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性