TechBriefly JP
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us
No Result
View All Result
TechBriefly JP
No Result
View All Result
Home Tech
Microsoftパッチ107 Windows、Office、およびEdgeの脆弱性

Microsoftパッチ107 Windows、Office、およびEdgeの脆弱性

byAytun Çelebi
14/08/2025
in Tech
Reading Time: 1 min read
Share on FacebookShare on Twitter

Microsoftは、火曜日の8月のパッチの更新を展開し、Windows、Office、The Edgeブラウザーなど、幅広い製品とサービスにわたって合計107の新しいセキュリティの脆弱性に対処しました。

WindowsとOfficeのこれらの脆弱性のいくつかは重要であると分類されていますが、Microsoftは、リリースのように、現在、野生で搾取されているものはないことを確認しています。次のスケジュールされたパッチは、火曜日に2025年9月9日に設定されます。

Windows

パッチされた脆弱性のかなりの部分、合計67は、Windows 10、Windows 11、およびWindows Serverに広がっています。 Windows 7とWindows 8.1のユーザーは、これらの古いバージョンが更新を受け取らないため、継続的なセキュリティを確保するためにWindows 11 24H2にアップグレードすることをお勧めします。

重要なWindowsの脆弱性の中には、CVE-2025-53766、グラフィックデバイスインターフェイスAPIのリモートコード実行(RCE)の欠陥、およびWindowsグラフィックコンポーネントにある別のRCE脆弱性があります。どちらも、特別に作成されたWebサイトにアクセスするだけで悪用でき、攻撃者はユーザーの相互作用なしに任意のコードを注入および実行できます。 CVE-2025-50165の場合、攻撃者はWebページに悪意のある画像を埋め込む必要があります。

Hyper-Vは、3つの重要な脆弱性を扱っています。CVE-2025-48807、ゲストからホストシステムのコード実行を可能にするRCEの脆弱性。 CVE-2025-53781、機密情報へのアクセスを可能にするデータリーク脆弱性。 CVE-2025-49707、仮想マシンが外部システムにアイデンティティを偽造できるようにするスプーフィングの脆弱性。

ルーティングおよびリモートアクセスサービス(RRAS)には、12の脆弱性が固定されており、高リスクとして分類されていました。これらの半分はRCEの脆弱性であり、残りの半分はデータリークです。さらに、以前に公表されていたWindows Server 2025のKerberosのCVE-2025-53779は、攻撃者が特定の条件下でドメインの管理者の権利を潜在的に獲得することができますが、Microsoftはこれを中リスクとして分類しています。

オフィス

MicrosoftのOffice Product Familyは、18の脆弱性の修正を受けました。そのうち16はRCEの欠陥です。プレビューウィンドウ自体が攻撃ベクトルとして機能する可能性があるため、これらのRCEの脆弱性のうち4つが重要であると考えられています。これは、ユーザーがクリックしたり開いたりする必要がなく、プレビューペインに悪意のあるファイルを表示するだけで攻撃を実行できることを意味します。これらの重要な脆弱性のうち2つは、Microsoft Wordで見つかりました。

残りのOfficeの脆弱性は、リスクが高いと分類されており、ユーザーがExploitコードのために特別に準備されたファイルを開く必要があります。

エッジブラウザ

Edge Browserの最新のセキュリティアップデートであるバージョン139.0.3405.86は、8月7日にリリースされました。この更新は、Chromium 139.0.7258.67に基づいており、Chromiumベースから継承されたいくつかの脆弱性の修正が含まれています。

AndroidのEdgeは、Microsoftによって特定された2つのエッジ固有のセキュリティギャップに特化したアップデートであるバージョン139.0.3405.86も受け取りました。

Source: Microsoftパッチ107 Windows、Office、およびEdgeの脆弱性

  四半期決算報告後のメタシェア急上昇

Related Posts

チャームやリストストラップを使って携帯電話をカスタマイズする簡単な方法

チャームやリストストラップを使って携帯電話をカスタマイズする簡単な方法

Android で不足しているアルバム アートワークを追加するためのガイド

Android で不足しているアルバム アートワークを追加するためのガイド

Roblox の年齢認証でユーザーが誤って分類されるのはなぜですか

Roblox の年齢認証でユーザーが誤って分類されるのはなぜですか

携帯電話の充電器ハックを使用して JUUL を充電する方法

携帯電話の充電器ハックを使用して JUUL を充電する方法

チャームやリストストラップを使って携帯電話をカスタマイズする簡単な方法
Tech

チャームやリストストラップを使って携帯電話をカスタマイズする簡単な方法

Android で不足しているアルバム アートワークを追加するためのガイド
Tech

Android で不足しているアルバム アートワークを追加するためのガイド

Roblox の年齢認証でユーザーが誤って分類されるのはなぜですか
Tech

Roblox の年齢認証でユーザーが誤って分類されるのはなぜですか

携帯電話の充電器ハックを使用して JUUL を充電する方法
Tech

携帯電話の充電器ハックを使用して JUUL を充電する方法

PS3コントローラーをroot化されたAndroidデバイスに接続する方法
Tech

PS3コントローラーをroot化されたAndroidデバイスに接続する方法

TechBriefly JP

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • About Tech Briefly
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Privacy Policy
  • TechBriefly
  • Terms and Conditions

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.