今日のVert AlertはMicrosoftのアドレスを扱っています 2025年3月のセキュリティアップデート。 Vertは、これらの脆弱性のカバレッジに積極的に取り組んでおり、カバレッジが完了するとすぐにASPL-1147を出荷することを期待しています。
内部および開示されたCVE
CVE-2025-26633
CVE-2025-24983
この脆弱性により、Windows Win32カーネルサブシステムを介して認証されたユーザーのシステムへのローカル特権エスカレーションが可能になりますが、レース状態に勝つ必要があります。 Microsoftは、この脆弱性を報告しています 搾取が検出されました。
CVE-2025-24984
興味深い脆弱性であるこのCVEでは、攻撃者が悪意のあるUSBドライブをプラグインするためにシステムに物理的にアクセスできることを要求しています。そのアクセスにより、データをNTFSログファイルに挿入すると、情報の開示が発生し、攻撃者がヒープメモリの一部を読み取ることができます。 Microsoftは、この脆弱性を報告しています 搾取が検出されました。
CVE-2025-24985
Windows Fast Fat Driverの整数オーバーフローは、攻撃者がローカルユーザーに悪意のあるVHD(仮想ハードディスク)をマウントするよう説得することができれば、コード実行につながる可能性があります。 Microsoftは、この脆弱性を報告しています 搾取が検出されました。
CVE-2025-24991
このCVEは、CVE-2025-24984とCVE-2025-24985の組み合わせのように感じられます。攻撃者は、地元のユーザーに悪意のあるVHDをマウントするよう説得する必要があります。これにより、NTFSで読み取られている範囲外の部分がトリガーされ、ヒープメモリの一部が開示されます。 Microsoftは、この脆弱性を報告しています 搾取が検出されました。
CVE-2025-24993
NTFSのヒープベースのバッファオーバーフローは、攻撃者がローカルユーザーに悪意のあるVHDをマウントするように命じることができれば、コードの実行を可能にする可能性があります。 Microsoftは、この脆弱性を報告しています 搾取が検出されました。
CVE-2025-26630
コード実行の脆弱性は、Microsoftアクセス内に存在し、攻撃者が地元のユーザーに悪意のあるアクセスドキュメントを開くよう説得する必要があります。 Microsoftは、この脆弱性を報告しています 搾取の可能性が低い。
タグによるCVEブレークダウン
歴史的なMicrosoft Security Bulletinグループはなくなっていますが、Microsoftの脆弱性は識別子でタグ付けされています。このリストは、タグごとにCVEの内訳を提供します。脆弱性は、重要な問題の特定に役立つように色分けされています。
- 従来のソフトウェア
- モバイルソフトウェア
- 隣接するクラウドまたはクラウド
- 悪用されている、または開示されている脆弱性が強調されます。
タグCVEカウントCVE
WindowsリモートデスクトップServices2CVE-2025-24035、CVE-2025-24045
Microsoft Windows2CVE-2024-9157、CVE-2025-25008
Windows Win32 Kernel Subsystem2CVE-2025-24044、CVE-2025-24983
.NET1CVE-2025-24043
Microsoft Office4CVE-2025-24057、CVE-2025-24080、CVE-2025-24083、CVE-2025-26629
ASP.NET Core&Visual Studio1CVE-2025-24070
Microsoft Office Word3CVE-2025-24077、CVE-2025-24078、CVE-2025-24079
Microsoft Office Excel3CVE-2025-24081、CVE-2025-24082、CVE-2025-24075
Azure PromptFlow1CVE-2025-24986
Windows USB Video Driver3CVE-2025-24987、CVE-2025-24988、CVE-2025-24055
Windows exfat file System1cve-2025-21180
カーネルストリーミングWOWサンクサービスDriver1CVE-2025-24995
Windows NTLM2CVE-2025-24996、CVE-2025-24054
Windowsカーネルメモリ1CVE-2025-24997
Visual Studio2CVE-2025-24998、CVE-2025-25003
Microsoft Edge(Chromiumベース)10CVE-2025-1919、CVE-2025-1916、CVE-2025-1918、CVE-2025-1917、CVE-2025-1921、CVE-2025-1915、CVE-2025-1923 CVE-2025-26643
Windows mapurltozone1cve-2025-21247
Azure Agent installer1cve-2025-21199
Microsoft Streaming Service2CVE-2025-24046、CVE-2025-24067
役割:Windows Hyper-V2CVE-2025-24048、CVE-2025-24050
Windowsルーティングおよびリモートアクセスサービス(RRAS)1CVE-2025-24051
Windows Telephony Server1CVE-2025-24056
Windows Common Log File System Driver1CVE-2025-24059
Webs of the Web(MOTW)1CVE-2025-24061
役割:DNS server1cve-2025-24064
Windows Kernel-Mode Drivers1CVE-2025-24066
WindowsファイルExplorer1cve-2025-24071
Microsoft Local Security Authority Server(LSASRV)1CVE-2025-24072
Windows Cross Device Service2CVE-2025-24076、CVE-2025-24994
Linux1cve-2025-24084のWindowsサブシステム
Windows NTFS4CVE-2025-24984、CVE-2025-24991、CVE-2025-24992、CVE-2025-24993
Windows Fast Fat Driver1CVE-2025-24985
Azure CLI1CVE-2025-24049
Azure arc1cve-2025-26627
Microsoft Office Access1CVE-2025-26630
Visual Studio Code1CVE-2025-26631
Microsoft Management Console1CVE-2025-26633
リモートデスクトップclient1cve-2025-26645
その他の情報
出版時には、3月のセキュリティガイダンスには新しいアドバイザリが含まれていませんでした。
#2025年3月パッチ火曜日分析
Related