Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティ更新を公開 - ゼロデイ修正パッチが一部準備中

マイクロソフトは、2025年4月の月例セキュリティ更新プログラムを公開した。すでに脆弱性1件については悪用が確認されているが、一部プラットフォーム向けのパッチが準備中となっている。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてアップデートをリリースし、CVEベースで121件の脆弱性に対処した。

最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は11件。のこる110件については次に高い「重要(Important)」としている。

脆弱性によって影響は異なるが、31件についてはリモートよりコードを実行されるおそれがあり、49件は権限昇格の脆弱性としている。

さらに情報漏洩の脆弱性17件、サービス拒否14件、セキュリティ機能のバイパス9件、なりすまし1件に対処した。

共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、「7.0」以上とされる脆弱性が98件におよぶ。ただし、「9.0」以上と評価される脆弱性はなかった。

(Security NEXT - 2025/04/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GitLab」に複数の脆弱性 - アップデートで修正
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
「Apache HTTPD」にアップデート - 脆弱性5件を解消
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Unbound」のDNSキャッシュ汚染脆弱性 - 追加対策版が公開