認証やユーザー操作なしで悪用できる脆弱性対応を含む Microsoftが2025年8月セキュリティ更新プログラムを公開Windowsのグラフィックス描画に関わる主要なコンポーネントが対象

Microsoftは2025年8月の月例セキュリティ更新プログラムを公開した。CVSS基本値が9.8の脆弱性対応が含まれているため早急な対応が必要だ。

» 2025年08月15日 08時00分 公開
[@IT]

この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。

 Microsoftは2025年8月12日、2025年8月の月例セキュリティ更新プログラムを公開した。修正対象となった脆弱(ぜいじゃく)性の中には、更新プログラムが公開されるよりも前に詳細が一般公開されているものがあり、同社はできるだけ早期に適用するよう呼びかけている。

画像 リリース

7月に続き、今回もCVSSのスコア「9.8」の脆弱性対応を含む

 対象製品は以下の通り。なお、最新の情報はセキュリティ更新プログラムガイドリリースノートで確認できる。

  • Windows 11 v24H2/v23H2
  • Windows 10 v22H2
  • Windows Server 2025
  • Windows Server 2022/23H2
  • Windows Server 2019/2016
  • Microsoft Office
  • Microsoft SharePoint
  • Microsoft Teams
  • Microsoft Exchange Server
  • Microsoft Dynamics 365
  • Microsoft SQL Server
  • Microsoft Visual Studio
  • Microsoft Azure
画像 セキュリティ更新プログラム(一部抜粋、提供:Microsoft

 リリースノートによると、2025年8月のセキュリティ更新プログラムは111件のCVE(共通脆弱性識別子)で構成されている。

 2025年8月のセキュリティ更新プログラムで修正した脆弱性のうち、特に深刻度が高いのは「GDI+(Graphics Device Interface Plus)のリモートコードが実行される脆弱性」(CVE-2025-53766)と「Windowsグラフィックスコンポーネントのリモートでコードが実行される脆弱性」(CVE-2025-50165)だ。認証やユーザーの操作なしで悪用できてしまう脆弱性のため、CVSS(共通脆弱性評価システム)基本値は9.8と高い。

 CVE-2025-53766は、Windows GDI+のヒープバッファーオーバーフローが原因で「Windows 10 Version 1809」「Windows 10 Version 1809 21H2」「Windows 11 version 22H2」「Windows 11 version 23H2」「Windows 11 version 24H2」「Windows Server 2019」「Windows Server 2022」「Windows Server 2025」などが影響を受ける。

 CVE-2025-50165は、グラフィックスコンポーネントの信頼されていないポインタ参照が原因でWindows 11 version 24H2とWindows Server 2025が影響を受ける。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

スポンサーからのお知らせPR

注目のテーマ

4AI by @IT - AIを作り、動かし、守り、生かす
Microsoft & Windows最前線2025
AI for エンジニアリング
ローコード/ノーコード セントラル by @IT - ITエンジニアがビジネスの中心で活躍する組織へ
Cloud Native Central by @IT - スケーラブルな能力を組織に
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。