Microsoft 2025年8月のパッチチューズデー(8月12日火曜日)
Microsoftの最新パッチアップデートは111件の脆弱性に対処しており、そのうち17件は重大とされています。そのうちの1つはWindows Kerberosのゼロデイ脆弱性で、ドメイン管理者権限の昇格を許容します。Windowsグラフィックスコンポーネントの重大な脆弱性は、JPEG画像をデコードする際に初期化されていない関数ポインタを悪用することで、リモートコード実行を可能にします。GDI+コンポーネントにも重大なリモートコード実行の脆弱性があり、特別に細工されたメタファイルをWebサービスにアップロードすることで、ネットワーク経由で悪用可能です。Azure Portalには重大な権限昇格の脆弱性がありますが、Microsoftはこれを完全に緩和しました。Windows NTLMの別の重大な脆弱性は、SYSTEMレベルへの権限昇格を許容します。Microsoft Officeには重大なリモートコード実行の脆弱性があり、ユーザーが侵害されたドキュメントをプレビューする際にプレビューペインを通じて悪用可能です。これらの脆弱性はまだ悪用されていませんが、迅速なアップデートの適用が強く推奨されます。重大な脆弱性は、リモートコード実行や権限昇格などのリスクをもたらします。これらのパッチは、潜在的な脅威からシステムを保護するために不可欠です。