Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例セキュリティ更新を公開 - 複数のゼロデイ脆弱性に対処

マイクロソフトは、2025年5月の月例セキュリティ更新プログラムを公開した。脆弱性5件についてはすでに悪用が確認されているという。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてアップデートをリリースしたもの。Windowsをはじめとする複数同社製品の脆弱性を解消した。

対処した脆弱性は、CVEベースで71件にのぼる。最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は5件。のこる66件は次に高い「重要(Important)」としている。

脆弱性によって影響は異なるが、28件についてはリモートからコードを実行されるおそれがある。18件については権限昇格の脆弱性とした。

さらに情報漏洩の脆弱性14件、サービス拒否7件、セキュリティ機能のバイパス、なりすましそれぞれ2件に対応している。

共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、「7.0」以上とされる脆弱性が49件。「9.0」以上とされる脆弱性は1件のみで、「Document Intelligence Studioオンプレミス」における権限昇格の脆弱性が「9.8」と評価されている。

(Security NEXT - 2025/05/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe ColdFusion」に深刻な脆弱性 - Adobeが緊急対応を呼びかけ
「FortiVoice」などFortinetの複数製品に脆弱性 - すでに悪用も
「FortiOS」に複数の脆弱性 - 重要度「クリティカル」も
「Ivanti Neurons for ITSM」に認証回避の脆弱性 - 管理者権限奪取のおそれ
「VMware Tools」に脆弱性 - アップデートをリリース
TeleMessageのメッセージアーカイバ、暗号化せず保存 - 米当局が注意喚起
「Microsoft Edge」にアップデート - 「WebAudio」の脆弱性を解消
「VMware Aria Automation」に脆弱性 - トークン窃取のおそれ
SonicWall「SMA100」狙う攻撃の増加に注意 - 国内でも対象機器が動作か
「Apache ActiveMQ」に脆弱性 - メモリ枯渇のおそれ