1741812121
2025-03-12 19:02:00
Microsoftは、2025年3月のパッチ火曜日の更新を削除しました。これには57の修正が含まれていますが、サードパーティの脆弱性を含む70に近いものです。このアップデートでは、ハッカーが積極的に活用している次の6つのゼロデイの脆弱性を含む、すぐに注意を必要とするいくつかの重要なセキュリティの問題に対処しています。
- CVE-2025-26633: ハッカーが通常の保護をバイパスできるMicrosoft Management Consoleのセキュリティホール。彼らは通常、あなたをだまして、電子メールまたはメッセージングアプリを介して特別に設計されたファイルまたはウェブサイトを開くようにします。重要であると評価され、10のうち7.8の危険スコアがあります。「電子メールまたはインスタントメッセージ攻撃シナリオでは、攻撃者はターゲットユーザーに脆弱性を活用するように設計された特別に作成されたファイルを送信できます」とMicrosoft氏は説明します。 「いずれにせよ、攻撃者は、ユーザーに攻撃者制御のコンテンツを表示させる方法がありません。代わりに、攻撃者はユーザーに行動を起こすよう説得する必要があります。たとえば、攻撃者は、ユーザーが攻撃者のサイトに向けられるリンクをクリックするか、悪意のある添付ファイルを送信するようにユーザーに誘惑することができます。」
- CVE-2025-24993: ハッカーがコンピューターで必要なコードを実行できるようにするWindowsのメモリバグ。 Microsoftはこれを「リモート」と呼んでいますが、誰かまたは何かがあなたのコンピューターで物理的にそれを活用する必要があります。危険スコア:7.8。 「攻撃者は、脆弱なシステムでローカルユーザーをだまして、特別に作成されたVHDを取り付けて、脆弱性を引き起こすことができます」とMicrosoft氏は説明します。
- CVE-2025-24991: 攻撃者がコンピューターのメモリの小さなビットを覗くことができる窓の欠陥。彼らはあなたをだまして、特別な種類のディスクイメージファイルを開くようにする必要があります。 5.5で中程度の危険。
- CVE-2025-24985: 攻撃者がコンピューターで悪意のあるコードを実行できるWindowsのファイルシステムの数学エラー。最初に有害なディスクイメージファイルを開く必要があります。危険スコア:7.8。
- CVE-2025-24984: ファイルをログに誤って書き込むWindowsバグ。ハッカーは、悪意のあるUSBドライブをプラグインするために、コンピューターへの物理的なアクセスが必要です。 4.6でのリスクが低い。
- CVE-2025-24983: タイミングの脆弱性を活用することにより、コンピューターにアクセスできる人が完全なシステム制御を獲得できるWindowsの欠陥。危険スコア:7.0。
Windowsアクセスのリモートコード実行バグである7番目の脆弱性があります。これは公開されていますが、まだ積極的に悪用されていないようです。
フォームに忠実に、マイクロソフトは伝統を維持し、セキュリティチームがヒットした場合にスポットを見つけるのに役立つデジタル指紋を共有しませんでした。
リモートデスクトップクライアントを含む追加のセキュリティの脆弱性
マイクロソフトはまた、攻撃者がネットワーク上で悪意のあるコードを実行できるようにするいくつかの厄介なバグを強調しました。最も恐ろしいのは、ユーザーの相互作用を必要とせずにこれを行うことができるということです。
1つの傑出は、リモートデスクトップクライアントのパストラバーサル脆弱性であるCVE-2025-26645です。これはDoozyです。なぜなら、脆弱なクライアントを使用して侵害されたリモートデスクトップサーバーに接続すると、攻撃者はすぐにコンピューターでコードを実行できるからです。災害。
Microsoftは、Linux、Windows DNSサーバー、リモートデスクトップサービス、Microsoft OfficeのWindowsサブシステムに影響を与える重要なリモートコード実行の脆弱性にパッチを適用するようWindows管理者に強くアドバイスしました。
カスタマイズ可能なパッチ管理ポリシーをダウンロードします、Scott MattesonがTechRepublic Premiumのために書いた。これは、組織内のパッチを適切に適用するためのガイドラインを提供する。
この記事は、TechnologyAdviceの貢献ライターAllison Francisによって書かれました。
#Microsoftは57のセキュリティの欠陥を修正します