Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Azure Databricks」「MS PC Manager」に深刻な脆弱性- すでに対策済み

マイクロソフトは、クラウドサービス「Azure Databricks」やユーティリティツール「Microsoft PC Manager」に深刻な脆弱性が確認され、修正を行ったことを明らかにした。利用者側の対応は不要としている。

現地時間2025年8月21日にセキュリティアドバイザリ2件を公表したもの。いずれの脆弱性も権限の昇格が可能となる。

「Azure Databricks」にはアクセス制御に不備に起因する脆弱性「CVE-2025-53763」が判明した。認証をバイパスして高い権限を取得することが可能。「Microsoft PC Manager」では「CVE-2025-53795」が確認された。認可処理の不備に起因し、権限昇格が可能となる。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2025-53763」が「9.8」、「CVE-2025-53795」が「9.1」。いずれも重要度は4段階中もっとも高い「クリティカル(Critical)」とされている。

同社は、サービス側で対策済みとしており、透明性の確保に向けて脆弱性情報を公開したもので、利用者による対応は不要としている。アドバイザリの公開時点で、脆弱性の悪用なども確認されていない。

(Security NEXT - 2025/08/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
SwitchBot製テレビドアホンに脆弱性 - 親子機の更新を
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース