MS、11月の月例修正パッチを公開 - ゼロデイ脆弱性にも対応
共通脆弱性評価システム「CVSSv3」におけるベーススコアを見ると、47件が「7.0」以上とレーティングされており、「9.0」以上とされる脆弱性は「CVE-2025-60724」の1件のみだった。
またWindowsカーネルに判明した脆弱性「CVE-2025-62215」については、すでに悪用が確認されている。
共有リソースにおける同時実行において競合状態が発生し、勝利すると権限を昇格してSYSTEM権限を取得されるおそれがある。重要度については「重要(Important)」、CVSSv3のベーススコアは「7.0」と評価されている。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2025-30398(Critical)
CVE-2025-60716(Critical)
CVE-2025-60724(Critical)
CVE-2025-62199(Critical)
CVE-2025-62214(Critical)
CVE-2025-47179(Important)
CVE-2025-59240(Important)
CVE-2025-59499(Important)
CVE-2025-59504(Important)
CVE-2025-59505(Important)
CVE-2025-59506(Important)
CVE-2025-59507(Important)
CVE-2025-59508(Important)
CVE-2025-59509(Important)
CVE-2025-59510(Important)
CVE-2025-59511(Important)
CVE-2025-59512(Important)
CVE-2025-59513(Important)
CVE-2025-59514(Important)
CVE-2025-59515(Important)
CVE-2025-60703(Important)
CVE-2025-60704(Important)
CVE-2025-60705(Important)
CVE-2025-60706(Important)
CVE-2025-60707(Important)
CVE-2025-60708(Important)
CVE-2025-60709(Important)
CVE-2025-60710(Important)
CVE-2025-60713(Important)
CVE-2025-60714(Important)
CVE-2025-60715(Important)
CVE-2025-60717(Important)
CVE-2025-60718(Important)
CVE-2025-60719(Important)
CVE-2025-60720(Important)
CVE-2025-60721(Important)
CVE-2025-60722(Important)
CVE-2025-60723(Important)
CVE-2025-60726(Important)
CVE-2025-60727(Important)
CVE-2025-60728(Important)
CVE-2025-62200(Important)
CVE-2025-62201(Important)
CVE-2025-62202(Important)
CVE-2025-62203(Important)
CVE-2025-62204(Important)
CVE-2025-62205(Important)
CVE-2025-62206(Important)
CVE-2025-62208(Important)
CVE-2025-62209(Important)
CVE-2025-62210(Important)
CVE-2025-62211(Important)
CVE-2025-62213(Important)
CVE-2025-62215(Important)
CVE-2025-62216(Important)
CVE-2025-62217(Important)
CVE-2025-62218(Important)
CVE-2025-62219(Important)
CVE-2025-62220(Important)
CVE-2025-62222(Important)
CVE-2025-62449(Important)
CVE-2025-62452(Important)
CVE-2025-62453(Important)
(Security NEXT - 2025/11/12 )
ツイート
関連リンク
PR
関連記事
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
「Chrome 149」がリリース - セキュリティ情報は近日公開
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み

