MS、11月の月例修正パッチを公開 - ゼロデイ脆弱性にも対応
共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、47件が「7.0」以上とレーティングされており、「9.0」以上とされる脆弱性は「CVE-2025-60724」の1件のみだった。
またWindowsカーネルに判明した脆弱性「CVE-2025-62215」については、すでに悪用が確認されている。
共有リソースにおける同時実行において競合状態が発生し、勝利すると権限を昇格してSYSTEM権限を取得されるおそれがある。重要度については「重要(Important)」、CVSSv3のベーススコアは「7.0」と評価されている。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2025-30398(Critical)
CVE-2025-60716(Critical)
CVE-2025-60724(Critical)
CVE-2025-62199(Critical)
CVE-2025-62214(Critical)
CVE-2025-47179(Important)
CVE-2025-59240(Important)
CVE-2025-59499(Important)
CVE-2025-59504(Important)
CVE-2025-59505(Important)
CVE-2025-59506(Important)
CVE-2025-59507(Important)
CVE-2025-59508(Important)
CVE-2025-59509(Important)
CVE-2025-59510(Important)
CVE-2025-59511(Important)
CVE-2025-59512(Important)
CVE-2025-59513(Important)
CVE-2025-59514(Important)
CVE-2025-59515(Important)
CVE-2025-60703(Important)
CVE-2025-60704(Important)
CVE-2025-60705(Important)
CVE-2025-60706(Important)
CVE-2025-60707(Important)
CVE-2025-60708(Important)
CVE-2025-60709(Important)
CVE-2025-60710(Important)
CVE-2025-60713(Important)
CVE-2025-60714(Important)
CVE-2025-60715(Important)
CVE-2025-60717(Important)
CVE-2025-60718(Important)
CVE-2025-60719(Important)
CVE-2025-60720(Important)
CVE-2025-60721(Important)
CVE-2025-60722(Important)
CVE-2025-60723(Important)
CVE-2025-60726(Important)
CVE-2025-60727(Important)
CVE-2025-60728(Important)
CVE-2025-62200(Important)
CVE-2025-62201(Important)
CVE-2025-62202(Important)
CVE-2025-62203(Important)
CVE-2025-62204(Important)
CVE-2025-62205(Important)
CVE-2025-62206(Important)
CVE-2025-62208(Important)
CVE-2025-62209(Important)
CVE-2025-62210(Important)
CVE-2025-62211(Important)
CVE-2025-62213(Important)
CVE-2025-62215(Important)
CVE-2025-62216(Important)
CVE-2025-62217(Important)
CVE-2025-62218(Important)
CVE-2025-62219(Important)
CVE-2025-62220(Important)
CVE-2025-62222(Important)
CVE-2025-62449(Important)
CVE-2025-62452(Important)
CVE-2025-62453(Important)
(Security NEXT - 2025/11/12 )
ツイート
関連リンク
PR
関連記事
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25
「LangChain」に深刻な脆弱性 - APIキー流出のおそれ
Fortraの特権アクセス管理製品「BoKS」に脆弱性 - アップデートで修正
NVIDIAのロボティクス基盤「Isaac Launchable」に深刻な脆弱性
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告

