Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、11月の月例修正パッチを公開 - ゼロデイ脆弱性にも対応

共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、47件が「7.0」以上とレーティングされており、「9.0」以上とされる脆弱性は「CVE-2025-60724」の1件のみだった。

またWindowsカーネルに判明した脆弱性「CVE-2025-62215」については、すでに悪用が確認されている。

共有リソースにおける同時実行において競合状態が発生し、勝利すると権限を昇格してSYSTEM権限を取得されるおそれがある。重要度については「重要(Important)」、CVSSv3のベーススコアは「7.0」と評価されている。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2025-30398(Critical)
CVE-2025-60716(Critical)
CVE-2025-60724(Critical)
CVE-2025-62199(Critical)
CVE-2025-62214(Critical)
CVE-2025-47179(Important)
CVE-2025-59240(Important)
CVE-2025-59499(Important)
CVE-2025-59504(Important)
CVE-2025-59505(Important)
CVE-2025-59506(Important)
CVE-2025-59507(Important)
CVE-2025-59508(Important)
CVE-2025-59509(Important)
CVE-2025-59510(Important)
CVE-2025-59511(Important)
CVE-2025-59512(Important)
CVE-2025-59513(Important)
CVE-2025-59514(Important)
CVE-2025-59515(Important)
CVE-2025-60703(Important)
CVE-2025-60704(Important)
CVE-2025-60705(Important)
CVE-2025-60706(Important)
CVE-2025-60707(Important)
CVE-2025-60708(Important)
CVE-2025-60709(Important)
CVE-2025-60710(Important)
CVE-2025-60713(Important)
CVE-2025-60714(Important)
CVE-2025-60715(Important)
CVE-2025-60717(Important)
CVE-2025-60718(Important)
CVE-2025-60719(Important)
CVE-2025-60720(Important)
CVE-2025-60721(Important)
CVE-2025-60722(Important)
CVE-2025-60723(Important)
CVE-2025-60726(Important)
CVE-2025-60727(Important)
CVE-2025-60728(Important)
CVE-2025-62200(Important)
CVE-2025-62201(Important)
CVE-2025-62202(Important)
CVE-2025-62203(Important)
CVE-2025-62204(Important)
CVE-2025-62205(Important)
CVE-2025-62206(Important)
CVE-2025-62208(Important)
CVE-2025-62209(Important)
CVE-2025-62210(Important)
CVE-2025-62211(Important)
CVE-2025-62213(Important)
CVE-2025-62215(Important)
CVE-2025-62216(Important)
CVE-2025-62217(Important)
CVE-2025-62218(Important)
CVE-2025-62219(Important)
CVE-2025-62220(Important)
CVE-2025-62222(Important)
CVE-2025-62449(Important)
CVE-2025-62452(Important)
CVE-2025-62453(Important)

(Security NEXT - 2025/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも