「MSアカウント」や「Azure AI Faceサービス」に脆弱性 - すでに修正済み
マイクロソフトは現地時間2025年1月29日、重要度が「緊急」とされる2件の脆弱性について明らかにした。いずれも修正済みであり、利用者側による対応は不要だという。
セキュリティアドバイザリを公開し、画像に含まれている人の顔を検出、認識、分析する「Azure AI Faceサービス」に関する脆弱性「CVE-2025-21415」や、「Microsoftアカウント」の脆弱性「CVE-2025-21396」について明らかにした。
いずれも認可の欠如に起因し、脆弱性を悪用されるとネットワーク上で権限の昇格が可能になるという。アドバイザリの公表時点で脆弱性の悪用や公開は確認されていない。
重要度はともに4段階中もっとも高い「緊急(Critical)」としており、共通脆弱性評価システム「CVSSv3.1」のベーススコアは、それぞれ「9.9」「7.5」と評価されている。
今回のアドバイザリは、透明性を高めるために情報の公開を行ったものとし、同社によってすでに対策済みであると説明。利用者側で対応などを行う必要はないとしている。
(Security NEXT - 2025/02/04 )
ツイート
関連リンク
PR
関連記事
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
