MS、月例セキュリティ更新を公開 - ゼロデイ修正パッチが一部準備中
Windows共通ログファイルシステムドライバにおいて解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2025-29824」については、すでに悪用が確認されている。
権限昇格の脆弱性で、悪用されるとSYSTEM権限を取得されるおそれがある。重要度を上から2番目にあたる「重要(Important)」としており、CVSS基本値は「7.8」。
アップデートの提供を開始しているが、「Windows 10 for x64ベースシステム」「Windows 10 for 32bitシステム」に対しては、アドバイザリを公開した現地時間2025年4月8日の時点でセキュリティ更新プログラムが未提供となっている。
同社は、更新プログラムをできるだけ早くリリースできるよう準備を進めていると説明。提供可能になり次第、アドバイザリを更新する予定。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2025-20570
CVE-2025-21174
CVE-2025-21191
CVE-2025-21197
CVE-2025-21203
CVE-2025-21204
CVE-2025-21205
CVE-2025-21221
CVE-2025-21222
CVE-2025-24058
CVE-2025-24060
CVE-2025-24062
CVE-2025-24073
CVE-2025-24074
CVE-2025-25002
CVE-2025-26628
CVE-2025-26635
CVE-2025-26637
CVE-2025-26639
CVE-2025-26640
CVE-2025-26641
CVE-2025-26642
CVE-2025-26644
CVE-2025-26647
CVE-2025-26648
CVE-2025-26649
CVE-2025-26651
CVE-2025-26652
CVE-2025-26663
CVE-2025-26664
CVE-2025-26665
CVE-2025-26666
CVE-2025-26667
CVE-2025-26668
CVE-2025-26669
CVE-2025-26670
CVE-2025-26671
CVE-2025-26672
CVE-2025-26673
CVE-2025-26674
CVE-2025-26675
CVE-2025-26676
CVE-2025-26678
CVE-2025-26679
CVE-2025-26680
CVE-2025-26681
CVE-2025-26682
CVE-2025-26686
CVE-2025-26687
CVE-2025-26688
CVE-2025-27467
CVE-2025-27469
CVE-2025-27470
CVE-2025-27471
CVE-2025-27472
CVE-2025-27473
CVE-2025-27474
CVE-2025-27475
CVE-2025-27476
CVE-2025-27477
CVE-2025-27478
CVE-2025-27479
CVE-2025-27480
CVE-2025-27481
CVE-2025-27482
CVE-2025-27483
CVE-2025-27484
CVE-2025-27485
CVE-2025-27486
CVE-2025-27487
CVE-2025-27489
CVE-2025-27490
CVE-2025-27491
CVE-2025-27492
CVE-2025-27727
CVE-2025-27728
CVE-2025-27729
CVE-2025-27730
CVE-2025-27731
CVE-2025-27732
CVE-2025-27733
CVE-2025-27735
CVE-2025-27736
CVE-2025-27737
CVE-2025-27738
CVE-2025-27739
CVE-2025-27740
CVE-2025-27741
CVE-2025-27742
CVE-2025-27743
CVE-2025-27744
CVE-2025-27745
CVE-2025-27746
CVE-2025-27747
CVE-2025-27748
CVE-2025-27749
CVE-2025-27750
CVE-2025-27751
CVE-2025-27752
CVE-2025-29791
CVE-2025-29792
CVE-2025-29793
CVE-2025-29794
CVE-2025-29800
CVE-2025-29801
CVE-2025-29802
CVE-2025-29803
CVE-2025-29804
CVE-2025-29805
CVE-2025-29808
CVE-2025-29809
CVE-2025-29810
CVE-2025-29811
CVE-2025-29812
CVE-2025-29816
CVE-2025-29819
CVE-2025-29820
CVE-2025-29821
CVE-2025-29822
CVE-2025-29823
CVE-2025-29824
(Security NEXT - 2025/04/09 )
ツイート
関連リンク
PR
関連記事
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み