1744237689
2025-04-09 21:24:00
4月のMicrosoftのパッチ火曜日のセキュリティアップデートには、134の欠陥が含まれていました。
Windows 10のセキュリティパッチは、Windows 11パッチがリリースされたときに利用できませんでした。 Windows 10パッチは到着しましたが、遅延は珍しいものでした。
グローバルサイバーセキュリティソフトウェアおよびサービスプロバイダーFortraのセキュリティR&DのアソシエイトディレクターであるTyler Regulyは、TechRepublicへのメールで、2つの別々のリリースとWindows 11の更新の40分の遅延が舞台裏で異常なものを指していることを提案しました。
見る: 火曜日のパッチとは何ですか? Microsoftの毎月の更新は説明されています
CVE-2025-29824は野生で検出されました
ゼロデイの脆弱性は、CVE-2025-29824、 特権バグの上昇 Windows Common Log File System(CLFS)ドライバー。
Patch Automation Company Actionの社長兼共同設立者であるMike Waltersが電子メールで書いているMike Waltersは、「この脆弱性はWindowsのコアコンポーネントに影響を及ぼし、エンタープライズシステムや重要なインフラストラクチャなど、幅広い環境に影響を与えるため、重要です。 「悪用された場合、システムレベルへの特権エスカレーションを可能にします。これは、Windowsシステムで最高の特権です。」
特権攻撃の昇格により、脅威アクターが最初にシステムに足場を張る必要があります。
テナブルのシニアスタッフリサーチエンジニアであるサトナムナランは、「長年にわたってランサムウェアオペレーターの間で特権的な欠陥の昇格が特に人気になっています」とメールで述べています。
「この脆弱性を特に懸念しているのは、Microsoftが野生で積極的な搾取を確認したことですが、現時点では、Windows 10 32ビットまたは64ビットシステム用のパッチはリリースされていません」 「パッチの欠如は、Windowsエコシステムの広い部分の防御に重大なギャップを残しています。」
Windows 10パッチの遅延ロールアウトは、Windows 11アップデートの40分の遅延とペアになっているため、Microsoftの内部混乱または課題に関する懸念にさらに重みを追加します。遅延の理由は不明のままですが、特にCVE-2025-29824の積極的な搾取を考えると、セキュリティ研究者はタイミングに注意しています。
CVE-2025-29824は、「情報技術(IT)の組織および米国の不動産部門、ベネズエラの金融セクター、スペインのソフトウェア会社、サウジアラビアの小売部門」の「少数の目標」に対して悪用されています。 Microsoftが開示しました。
「私は最近、CLFSの脆弱性と、それらがどのように波に乗っているかについて議論していました」とre然と述べました。 「CLFの脆弱性がパッチを適用すると、人々は何が起こっているのかを掘り下げて、その過程で他の脆弱性に出くわす傾向があります。私がギャンブラーであれば、来月再び登場するCLFに賭けます。」
リモートコードの実行とMicrosoft Officeの欠陥は一般的なパターンです
4月の火曜日のパッチの他の顕著な部分には、CVE-2025-26663の修正が含まれています。これは、Windows LightWeight Directory Access Protocol(LDAP)サーバーを実行している組織に影響を与える可能性のある重要な欠陥です。
CVE-2025-27472は、Microsoftが搾取の可能性が高くなったWeb(MOTW)の脆弱性であるCVE-2025-27472を強調しました。 「Motwの脆弱性が脅威の俳優によって利用されているのを見るのが一般的です」と彼は言いました。 「これが将来搾取されていると思う脆弱性であっても、私は驚かないでしょう。」
参照:選択してください あなたのビジネスに適したセキュリティアプリケーション 機能、データストレージ、コストのバランスをとることにより。
Microsoftは、オフィスのCVE用の複数のパッチをリリースしました(CVE-2025-29791、CVE-2025-27749、CVE-2025-27748、およびCVE-2025-27745)。 Microsoft Officeの人気は、これらの脆弱性が広範囲にわたる問題の可能性を秘めていることを意味しますが、それらはすべて、悪意のあるファイルを注入するためにソーシャルエンジニアリングまたはリモートコードの実行を成功させる必要があります。
これらのCVEの一部はリモートコード実行(RCE)を有効にしましたが、今月のパッチ火曜日は全体的に異なる話をしました。
「2024年8月以来初めて、火曜日の脆弱性は、すべてのパッチを当てた脆弱性の40%(49)を超える特権バグの上昇に向かってさらに歪んでいました」とナランは言いました。 「通常、リモートコードの実行(RCE)の欠陥が火曜日のリリースを支配しているのを見ていますが、今月RCESの欠陥(31)の4分の1のみがありました。」
Regulyは、Office、ブラウザ、およびMOTWが最近のPatch Tuesdayの更新にしばしば登場していることに注目しています。
「もし私がインフォセックの買い手だったら、CISOを考えて、私はMicrosoftの脆弱性の傾向を見ているでしょう – オフィス、エッジ、CLF、MOTWなどの繰り返しの一般的に搾取されたテクノロジー – そして、私は私のベンダーが私がこれらのタイプの脆弱性から積極的に擁護するのをどのように助けるかを尋ねています」と彼は言いました。
Appleは大規模なセキュリティアップデートをリリースします
として Krebsonsecurity Appleユーザーは、セキュリティパッチを忘れてはなりません。
Appleは3月31日に大規模なセキュリティアップデートをリリースし、積極的に活用された脆弱性に対処しました。一般に、Patch Tuesdayは、組織が会社所有のデバイスに更新をプッシュするのに適した時期です。
新しくインストールされたソフトウェアで何かが壊れた場合に備えて、更新する前にデバイスをバックアップすることを検討してください。
#Microsoftは1日1日を含む134の脆弱性を修正します