Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MSアカウント」や「Azure AI Faceサービス」に脆弱性 - すでに修正済み

マイクロソフトは現地時間2025年1月29日、重要度が「緊急」とされる2件の脆弱性について明らかにした。いずれも修正済みであり、利用者側による対応は不要だという。

セキュリティアドバイザリを公開し、画像に含まれている人の顔を検出、認識、分析する「Azure AI Faceサービス」に関する脆弱性「CVE-2025-21415」や、「Microsoftアカウント」の脆弱性「CVE-2025-21396」について明らかにした。

いずれも認可の欠如に起因し、脆弱性を悪用されるとネットワーク上で権限の昇格が可能になるという。アドバイザリの公表時点で脆弱性の悪用や公開は確認されていない。

重要度はともに4段階中もっとも高い「緊急(Critical)」としており、共通脆弱性評価システム「CVSSv3.1」のベーススコアは、それぞれ「9.9」「7.5」と評価されている。

今回のアドバイザリは、透明性を高めるために情報の公開を行ったものとし、同社によってすでに対策済みであると説明。利用者側で対応などを行う必要はないとしている。

(Security NEXT - 2025/02/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み