日本語版
最新ニュース
科学&テクノロジー

2025年3月パッチ火曜日分析

今日のVert AlertはMicrosoftのアドレスを扱っています 2025年3月のセキュリティアップデート。 Vertは、これらの脆弱性のカバレッジに積極的に取り組んでおり、カバレッジが完了するとすぐにASPL-1147を出荷することを期待しています。 内部および開示されたCVECVE-2025-26633CVE-2025-24983この脆弱性により、Windows Win32カーネルサブシステムを介して認証されたユーザーのシステムへのローカル特権エスカレーションが可能になりますが、レース状態に勝つ必要があります。 Microsoftは、この脆弱性を報告しています 搾取が検出されました。CVE-2025-24984興味深い脆弱性であるこのCVEでは、攻撃者が悪意のあるUSBドライブをプラグインするためにシステムに物理的にアクセスできることを要求しています。そのアクセスにより、データをNTFSログファイルに挿入すると、情報の開示が発生し、攻撃者がヒープメモリの一部を読み取ることができます。 Microsoftは、この脆弱性を報告しています 搾取が検出されました。CVE-2025-24985Windows Fast Fat Driverの整数オーバーフローは、攻撃者がローカルユーザーに悪意のあるVHD(仮想ハードディスク)をマウントするよう説得することができれば、コード実行につながる可能性があります。 Microsoftは、この脆弱性を報告しています 搾取が検出されました。CVE-2025-24991このCVEは、CVE-2025-24984とCVE-2025-24985の組み合わせのように感じられます。攻撃者は、地元のユーザーに悪意のあるVHDをマウントするよう説得する必要があります。これにより、NTFSで読み取られている範囲外の部分がトリガーされ、ヒープメモリの一部が開示されます。 Microsoftは、この脆弱性を報告しています 搾取が検出されました。CVE-2025-24993NTFSのヒープベースのバッファオーバーフローは、攻撃者がローカルユーザーに悪意のあるVHDをマウントするように命じることができれば、コードの実行を可能にする可能性があります。 Microsoftは、この脆弱性を報告しています 搾取が検出されました。CVE-2025-26630コード実行の脆弱性は、Microsoftアクセス内に存在し、攻撃者が地元のユーザーに悪意のあるアクセスドキュメントを開くよう説得する必要があります。 Microsoftは、この脆弱性を報告しています 搾取の可能性が低い。 タグによるCVEブレークダウン歴史的なMicrosoft Security Bulletinグループはなくなっていますが、Microsoftの脆弱性は識別子でタグ付けされています。このリストは、タグごとにCVEの内訳を提供します。脆弱性は、重要な問題の特定に役立つように色分けされています。従来のソフトウェアモバイルソフトウェア隣接するクラウドまたはクラウド悪用されている、または開示されている脆弱性が強調されます。タグCVEカウントCVEWindowsリモートデスクトップServices2CVE-2025-24035、CVE-2025-24045Microsoft Windows2CVE-2024-9157、CVE-2025-25008Windows Win32 Kernel Subsystem2CVE-2025-24044、CVE-2025-24983.NET1CVE-2025-24043Microsoft Office4CVE-2025-24057、CVE-2025-24080、CVE-2025-24083、CVE-2025-26629ASP.NET Core&Visual Studio1CVE-2025-24070Microsoft Office Word3CVE-2025-24077、CVE-2025-24078、CVE-2025-24079Microsoft Office Excel3CVE-2025-24081、CVE-2025-24082、CVE-2025-24075Azure PromptFlow1CVE-2025-24986Windows USB Video…

今日のVert AlertはMicrosoftのアドレスを扱っています 2025年3月のセキュリティアップデート。 Vertは、これらの脆弱性のカバレッジに積極的に取り組んでおり、カバレッジが完了するとすぐにASPL-1147を出荷することを期待しています。

内部および開示されたCVE

CVE-2025-26633

CVE-2025-24983

この脆弱性により、Windows Win32カーネルサブシステムを介して認証されたユーザーのシステムへのローカル特権エスカレーションが可能になりますが、レース状態に勝つ必要があります。 Microsoftは、この脆弱性を報告しています 搾取が検出されました

CVE-2025-24984

興味深い脆弱性であるこのCVEでは、攻撃者が悪意のあるUSBドライブをプラグインするためにシステムに物理的にアクセスできることを要求しています。そのアクセスにより、データをNTFSログファイルに挿入すると、情報の開示が発生し、攻撃者がヒープメモリの一部を読み取ることができます。 Microsoftは、この脆弱性を報告しています 搾取が検出されました

CVE-2025-24985

Windows Fast Fat Driverの整数オーバーフローは、攻撃者がローカルユーザーに悪意のあるVHD(仮想ハードディスク)をマウントするよう説得することができれば、コード実行につながる可能性があります。 Microsoftは、この脆弱性を報告しています 搾取が検出されました

CVE-2025-24991

このCVEは、CVE-2025-24984とCVE-2025-24985の組み合わせのように感じられます。攻撃者は、地元のユーザーに悪意のあるVHDをマウントするよう説得する必要があります。これにより、NTFSで読み取られている範囲外の部分がトリガーされ、ヒープメモリの一部が開示されます。 Microsoftは、この脆弱性を報告しています 搾取が検出されました

CVE-2025-24993

NTFSのヒープベースのバッファオーバーフローは、攻撃者がローカルユーザーに悪意のあるVHDをマウントするように命じることができれば、コードの実行を可能にする可能性があります。 Microsoftは、この脆弱性を報告しています 搾取が検出されました

CVE-2025-26630

コード実行の脆弱性は、Microsoftアクセス内に存在し、攻撃者が地元のユーザーに悪意のあるアクセスドキュメントを開くよう説得する必要があります。 Microsoftは、この脆弱性を報告しています 搾取の可能性が低い

タグによるCVEブレークダウン

歴史的なMicrosoft Security Bulletinグループはなくなっていますが、Microsoftの脆弱性は識別子でタグ付けされています。このリストは、タグごとにCVEの内訳を提供します。脆弱性は、重要な問題の特定に役立つように色分けされています。

  • 従来のソフトウェア
  • モバイルソフトウェア
  • 隣接するクラウドまたはクラウド
  • 悪用されている、または開示されている脆弱性が強調されます。
タグCVEカウントCVE WindowsリモートデスクトップServices2CVE-2025-24035、CVE-2025-24045 Microsoft Windows2CVE-2024-9157、CVE-2025-25008 Windows Win32 Kernel Subsystem2CVE-2025-24044、CVE-2025-24983 .NET1CVE-2025-24043 Microsoft Office4CVE-2025-24057、CVE-2025-24080、CVE-2025-24083、CVE-2025-26629 ASP.NET Core&Visual Studio1CVE-2025-24070 Microsoft Office Word3CVE-2025-24077、CVE-2025-24078、CVE-2025-24079 Microsoft Office Excel3CVE-2025-24081、CVE-2025-24082、CVE-2025-24075 Azure PromptFlow1CVE-2025-24986 Windows USB Video Driver3CVE-2025-24987、CVE-2025-24988、CVE-2025-24055 Windows exfat file System1cve-2025-21180 カーネルストリーミングWOWサンクサービスDriver1CVE-2025-24995 Windows NTLM2CVE-2025-24996、CVE-2025-24054 Windowsカーネルメモリ1CVE-2025-24997 Visual Studio2CVE-2025-24998、CVE-2025-25003 Microsoft Edge(Chromiumベース)10CVE-2025-1919、CVE-2025-1916、CVE-2025-1918、CVE-2025-1917、CVE-2025-1921、CVE-2025-1915、CVE-2025-1923 CVE-2025-26643 Windows mapurltozone1cve-2025-21247 Azure Agent installer1cve-2025-21199 Microsoft Streaming Service2CVE-2025-24046、CVE-2025-24067 役割:Windows Hyper-V2CVE-2025-24048、CVE-2025-24050 Windowsルーティングおよびリモートアクセスサービス(RRAS)1CVE-2025-24051 Windows Telephony Server1CVE-2025-24056 Windows Common Log File System Driver1CVE-2025-24059 Webs of the Web(MOTW)1CVE-2025-24061 役割:DNS server1cve-2025-24064 Windows Kernel-Mode Drivers1CVE-2025-24066 WindowsファイルExplorer1cve-2025-24071 Microsoft Local Security Authority Server(LSASRV)1CVE-2025-24072 Windows Cross Device Service2CVE-2025-24076、CVE-2025-24994 Linux1cve-2025-24084のWindowsサブシステム Windows NTFS4CVE-2025-24984、CVE-2025-24991、CVE-2025-24992、CVE-2025-24993 Windows Fast Fat Driver1CVE-2025-24985 Azure CLI1CVE-2025-24049 Azure arc1cve-2025-26627 Microsoft Office Access1CVE-2025-26630 Visual Studio Code1CVE-2025-26631 Microsoft Management Console1CVE-2025-26633 リモートデスクトップclient1cve-2025-26645

その他の情報

出版時には、3月のセキュリティガイダンスには新しいアドバイザリが含まれていませんでした。

#2025年3月パッチ火曜日分析

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。