KB5058379: Windows 10 Version 21H2 / Windows 10 Version 22H2 セキュリティ更新 (2025 年 5 月)

high Nessus プラグイン ID 235858

概要

リモートの Windows ホストは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにセキュリティ更新 5058379 がありません。したがって、複数の脆弱性の影響を受けます

- リモートデスクトップゲートウェイサービスのヒープベースのバッファオーバーフローにより、認証されていない攻撃者がネットワーク経由でコードを実行できる可能性があります。(CVE-2025-29967)

- Windows ルーティングおよびリモートアクセスサービス (RRAS) の初期化されていないリソースの使用により、権限のない攻撃者がネットワーク上の情報を漏洩することが可能です。(CVE-2025-29830、CVE-2025-29958、CVE-2025-29959)

- Windows ルーティングおよびリモートアクセスサービス (RRAS) の領域外読み取りにより、権限のない攻撃者がネットワーク上の情報を漏洩することが可能です。(CVE-2025-29832、CVE-2025-29835、CVE-2025-29836、CVE-2025-29960、CVE-2025-29961)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

セキュリティ更新 5058379 を適用してください。

参考資料

https://support.microsoft.com/help/5058379

プラグインの詳細

深刻度: High

ID: 235858

ファイル名: smb_nt_ms25_may_5058379.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

公開日: 2025/5/13

更新日: 2025/6/13

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.1

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-29967

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:microsoft:windows_10_22h2, cpe:/o:microsoft:windows_10_21h2

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/5/13

脆弱性公開日: 2025/5/13

CISA の既知の悪用された脆弱性の期限日: 2025/6/3

参照情報

CVE: CVE-2025-24063, CVE-2025-27468, CVE-2025-29829, CVE-2025-29830, CVE-2025-29832, CVE-2025-29833, CVE-2025-29835, CVE-2025-29836, CVE-2025-29837, CVE-2025-29839, CVE-2025-29840, CVE-2025-29841, CVE-2025-29842, CVE-2025-29954, CVE-2025-29956, CVE-2025-29957, CVE-2025-29958, CVE-2025-29959, CVE-2025-29960, CVE-2025-29961, CVE-2025-29962, CVE-2025-29963, CVE-2025-29964, CVE-2025-29966, CVE-2025-29967, CVE-2025-29969, CVE-2025-29974, CVE-2025-30385, CVE-2025-30388, CVE-2025-30397, CVE-2025-30400, CVE-2025-32701, CVE-2025-32706, CVE-2025-32709

IAVA: 2025-A-0334-S, 2025-A-0335-S

MSFT: MS25-5058379

MSKB: 5058379