- Bluesky ページを見る (新しいタブで開きます)
- Instagramページを見る(新しいタブで開きます)
- Facebookページで見る(新しいタブで開きます)
- YouTubeページを見る(新しいタブで開きます)
- Twitterページを見る(新しいタブで開きます)
- コピーしました
マイクロソフトは合計 4 つのゼロデイ脆弱性を修正しました。

クレジット: PixieMe via Shutterstock
目次
Microsoftは、2025年2月のセキュリティアップデート「Patch Tuesday」をリリースしました。これはWindowsの月例アップデートで、前回のリリース以降にMicrosoftが取り組んできたすべてのセキュリティパッチと安定性修正が含まれています。しかし、ユーザーにとって新しい機能が追加されていないからといって、これらのアップデートが同等、あるいはそれ以上に重要でないというわけではありません。
Bleeping Computerの報道によると、今回の最新のPatch Tuesdayアップデートでは、Windows全体にわたる55件のセキュリティ脆弱性が修正されています。これには、リモートコード実行脆弱性22件、権限昇格脆弱性19件、サービス拒否脆弱性9件、スプーフィング脆弱性3件、セキュリティ機能バイパス脆弱性2件、情報漏洩脆弱性1件が含まれます。
マイクロソフトが最新のパッチ火曜日アップデートで修正した内容は次のとおりです
55件の脆弱性はすべて対処する価値がありましたが、そのうち4件は特に修正が不可欠で、そのうち2件へのパッチ適用はさらに重要でした。なぜなら、これらの脆弱性のうち4件はゼロデイ脆弱性、つまり公開されているにもかかわらずパッチが公開されていないセキュリティ上の欠陥だったからです。これは大惨事を招く要因となります。攻撃者は必然的にセキュリティ上の欠陥を悪用する方法を発見しますが、重要なのは、攻撃者がその欠陥の内容を知る前に、ソフトウェア開発者がこれらの欠陥を発見し、修正することです。修正プログラムが公開される前に欠陥が発見されると、パッチが作成される前にエクスプロイトが開発される可能性が飛躍的に高まります。

あなたも気に入るかもしれない
今回の最新の月例パッチでは、4つの脆弱性が修正されました。そのうち2つは実際に悪用されたことはありません。少なくとも、Microsoftはそう主張しています。1つはCVE-2025-21194です。これはMicrosoft Surfaceのセキュリティ機能バイパスの脆弱性で、Unified Extensible Firmware Interface(UEFI)をバイパスし、特定のマシンのハイパーバイザーとセキュアカーネルの両方を侵害する可能性があります。簡単に言えば、この脆弱性により、Windows上の仮想マシンを動かすプログラムだけでなく、OSの中核部分にも悪用される可能性があります。
公開されたもう一つの脆弱性はCVE-2025-21377です。これはNTLMハッシュ開示のスプーフィング脆弱性で、悪意のある人物がユーザーのコンピュータのNTLMハッシュにアクセスし、平文のパスワードを取得することを可能にします。この脆弱性により、ユーザーは悪意のあるファイルを選択、右クリック、または操作するだけでエクスプロイトをトリガーでき、ハッカーがユーザーになりすましてマシンにログインできるようになります。Microsoftはこの脆弱性についてほとんど沈黙を守っています。
これまでのところどう思いますか?
しかし、今回のアップデートに含まれる他の2つのゼロデイ脆弱性に対する修正プログラムは、実際には積極的に悪用されていました。その中には、Windowsストレージにおける権限昇格の脆弱性であるCVE-2025-21391が含まれており、悪意のあるユーザーがコンピュータ上の標的のファイルを削除できる可能性があります。マイクロソフトは、この脆弱性によって悪意のあるユーザーが機密情報を閲覧できるわけではないものの、ファイルを削除できることは、攻撃者がシステムの一部を侵害できることを意味すると明確にしています。2つ目の積極的に悪用されたゼロデイ脆弱性は、権限昇格の脆弱性であるCVE-2025-21418です。これは、悪意のあるユーザーがWindowsのシステム権限を取得できる脆弱性です。マイクロソフトは、これらの脆弱性が悪意のあるユーザーによってどのように悪用されたかについては明らかにしておらず、発見者の身元は匿名としています。
これら2つのゼロデイ脆弱性の全容は未だ解明されていませんが、早急にアップデートとパッチ適用を行うことが重要です。これらの脆弱性は現在も悪用されているため、パッチを適用しない限り、誰かがあなたのコンピュータに悪用する可能性があります。
Windowsに最新のセキュリティアップデートをインストールする方法
PCを保護するために、この最新のPatch Tuesdayアップデートをできるだけ早くインストールしてください。インストールするには、「スタート」>「設定」>「Windows Update」に移動し、「Windows更新プログラムのチェック」を選択してください。
ダウンロードニュースレター 技術ニュースを見逃さない
ジェイク・ピーターソン シニア技術編集者
ジェイクとチームからの最新の技術ニュース、レビュー、アドバイスを入手してください。
ダウンロードニュースレター テクノロジー 関連のニュースを見逃さないでください。ジェイクとチームからの最新のテクノロジーニュース、レビュー、アドバイスをお届けします。
次の記事へスクロールしてください