Microsoftの2025年10月パッチチューズデー、167件のCVEに対応(CVE-2025-24990、CVE-2025-59230)
マイクロソフトの2025年10月のパッチチューズデーは、これまでの最大規模のアップデートとなり、167件のCVEに対応しています。これには、3つのゼロデイ脆弱性が含まれており、そのうち2つは実際に悪用されています。このアップデートは、Windows、Office、Exchange Serverなど、さまざまなマイクロソフト製品を対象としています。権限昇格の脆弱性が最も多く、次にリモートコード実行の欠陥が続いています。主な脆弱性には、AgereモデムドライバーとWindowsリモートアクセス接続マネージャーにおけるEoP(権限昇格)の悪用が含まれます。Windows Server Update Serviceには、高い悪用可能性評価を持つ重要なRCE(リモートコード実行)の脆弱性が存在します。マイクロソフトOfficeにもRCEの脆弱性が見られますが、悪用される可能性は低いと評価されています。Windows Cloud Files Mini Filter Driverには、重要なEoPの脆弱性があります。10月14日には、Windows 10およびその他のいくつかのマイクロソフト製品のサポートが終了しました。ユーザーは、システムを速やかにパッチ適用し、定期的に脆弱性のスキャンを行う必要があります。