Tech Insights

BelkinがGaN搭載11-in-1 Proドックを発売、8K出力と3画面4K対応で作業効率が向上

BelkinがGaN搭載11-in-1 Proドックを発売、8K出力と3画面4K対応で作業効率が向上

ベルキン株式会社がGaNテクノロジーを搭載したConnect USB-C 11-in-1 Pro GaNドックを発表。150Wの高出力と11ポートの拡張性を実現し、最大8K@30Hzまたは3画面4K@60Hz出力に対応。32,990円で11月21日より予約販売を開始し、環境に配慮した設計と2年間の製品保証を提供する。

BelkinがGaN搭載11-in-1 Proドックを発売、8K出力と3画面4K対応で作業効率が向上

ベルキン株式会社がGaNテクノロジーを搭載したConnect USB-C 11-in-1 Pro GaNドックを発表。150Wの高出力と11ポートの拡張性を実現し、最大8K@30Hzまたは3画面4K@60Hz出力に対応。32,990円で11月21日より予約販売を開始し、環境に配慮した設計と2年間の製品保証を提供する。

SKY株式会社がSKYSEA Client Viewのセミナーを開催、情報漏洩対策とIT資産管理の実践的活用法を解説

SKY株式会社がSKYSEA Client Viewのセミナーを開催、情報漏洩対策とIT資産管...

SKY株式会社は12月にSKYSEA Client Viewの活用方法を紹介する無料オンラインセミナーを開催する。サイバー攻撃対策やIT資産管理、モバイル機器管理など多岐にわたるテーマを用意し、Windows 10のサポート終了に向けたアップデート管理の負担軽減策も解説。セキュリティリテラシーの向上を目指し、一般職員向けと管理者向けの研修プログラムも展開される。

SKY株式会社がSKYSEA Client Viewのセミナーを開催、情報漏洩対策とIT資産管...

SKY株式会社は12月にSKYSEA Client Viewの活用方法を紹介する無料オンラインセミナーを開催する。サイバー攻撃対策やIT資産管理、モバイル機器管理など多岐にわたるテーマを用意し、Windows 10のサポート終了に向けたアップデート管理の負担軽減策も解説。セキュリティリテラシーの向上を目指し、一般職員向けと管理者向けの研修プログラムも展開される。

MicrosoftがGame Assistプレビューを公開、ゲーム内ブラウジング体験が革新的に進化

MicrosoftがGame Assistプレビューを公開、ゲーム内ブラウジング体験が革新的に進化

MicrosoftはWindows 11向けに初のゲーム内ブラウザ「Microsoft Edge Game Assist」のプレビュー版を公開した。Game Bar上で動作する特別なEdgeブラウザとして設計されており、ゲーム中のWeb閲覧をシームレスに実現。PCのEdgeとブラウザデータを共有し、ゲーム認識機能による関連情報の自動提案も可能となっている。Windows 11とMicrosoft Edge Beta 132以降で利用可能。

MicrosoftがGame Assistプレビューを公開、ゲーム内ブラウジング体験が革新的に進化

MicrosoftはWindows 11向けに初のゲーム内ブラウザ「Microsoft Edge Game Assist」のプレビュー版を公開した。Game Bar上で動作する特別なEdgeブラウザとして設計されており、ゲーム中のWeb閲覧をシームレスに実現。PCのEdgeとブラウザデータを共有し、ゲーム認識機能による関連情報の自動提案も可能となっている。Windows 11とMicrosoft Edge Beta 132以降で利用可能。

Windows 11最新ビルドがリリース、OneDriveのシームレス連携機能とパスキー対応APIを実装し操作性が向上

Windows 11最新ビルドがリリース、OneDriveのシームレス連携機能とパスキー対応A...

MicrosoftがWindows 11 Insider Preview Build 22635.4515をBetaチャネルで公開。OneDriveファイルをスマートフォンからPCへワンクリックで継続作業できる機能を実装し、Word、Excel、PowerPoint、OneNote、PDFファイルに対応。さらに、パスワードレス認証の促進に向けて、サードパーティのパスキープロバイダーに対応するAPIを追加。Windows Hello認証との連携により、セキュアで使いやすい認証環境を実現。

Windows 11最新ビルドがリリース、OneDriveのシームレス連携機能とパスキー対応A...

MicrosoftがWindows 11 Insider Preview Build 22635.4515をBetaチャネルで公開。OneDriveファイルをスマートフォンからPCへワンクリックで継続作業できる機能を実装し、Word、Excel、PowerPoint、OneNote、PDFファイルに対応。さらに、パスワードレス認証の促進に向けて、サードパーティのパスキープロバイダーに対応するAPIを追加。Windows Hello認証との連携により、セキュアで使いやすい認証環境を実現。

MicrosoftがWindows 11のウィジェットを一部削除、カレンダーとTo Doの改善に向けた一時的措置として実施

MicrosoftがWindows 11のウィジェットを一部削除、カレンダーとTo Doの改善...

MicrosoftはWindows 11のウィジェットボード改善の一環として、カレンダーとTo Doウィジェットを11月19日からMicrosoft Storeから削除すると発表した。一部地域では写真、ファミリー、Microsoft 365フィードも削除対象となる。将来的な再提供を予定しており、それまでの間はサードパーティー製ウィジェットの利用を推奨している。

MicrosoftがWindows 11のウィジェットを一部削除、カレンダーとTo Doの改善...

MicrosoftはWindows 11のウィジェットボード改善の一環として、カレンダーとTo Doウィジェットを11月19日からMicrosoft Storeから削除すると発表した。一部地域では写真、ファミリー、Microsoft 365フィードも削除対象となる。将来的な再提供を予定しており、それまでの間はサードパーティー製ウィジェットの利用を推奨している。

セルシスがCLIP STUDIO TABMATE 2を北米Amazonで販売開始、グローバル展開によるデジタルクリエイション市場の拡大へ

セルシスがCLIP STUDIO TABMATE 2を北米Amazonで販売開始、グローバル展...

セルシスはiPad・iPhone対応のワイヤレス片手入力デバイス「CLIP STUDIO TABMATE 2」を北米のAmazon.comで販売開始した。CLIP STUDIO PAINT Ver.3.0以降で使用可能な新モデルは、国内で前モデルの40倍以上の予約数を記録。4,500万人以上が利用するCLIP STUDIO PAINTとの連携により、デジタルクリエイターの制作効率向上を実現する。

セルシスがCLIP STUDIO TABMATE 2を北米Amazonで販売開始、グローバル展...

セルシスはiPad・iPhone対応のワイヤレス片手入力デバイス「CLIP STUDIO TABMATE 2」を北米のAmazon.comで販売開始した。CLIP STUDIO PAINT Ver.3.0以降で使用可能な新モデルは、国内で前モデルの40倍以上の予約数を記録。4,500万人以上が利用するCLIP STUDIO PAINTとの連携により、デジタルクリエイターの制作効率向上を実現する。

Microsoftが2024年11月のWindows 10/11プレビュー更新プログラムを公開、年内最後のアップデートとなる見込み

Microsoftが2024年11月のWindows 10/11プレビュー更新プログラムを公開...

米Microsoftが2024年11月21日にWindows 10/11向けの非セキュリティプレビュー更新プログラムをリリース。Windows 11バージョン24H2では、システムトレイの表示最適化やフルスクリーンモードでのIMEツールバー非表示、Phone Link経由のAndroidデバイス連携強化など、ユーザビリティを向上させる新機能が多数追加された。年末の西洋休暇期間により12月のプレビューパッチはなし。

Microsoftが2024年11月のWindows 10/11プレビュー更新プログラムを公開...

米Microsoftが2024年11月21日にWindows 10/11向けの非セキュリティプレビュー更新プログラムをリリース。Windows 11バージョン24H2では、システムトレイの表示最適化やフルスクリーンモードでのIMEツールバー非表示、Phone Link経由のAndroidデバイス連携強化など、ユーザビリティを向上させる新機能が多数追加された。年末の西洋休暇期間により12月のプレビューパッチはなし。

Windows 10でパッケージアプリの更新とアンインストールに問題発生、MicrosoftがKB5046714で対応完了

Windows 10でパッケージアプリの更新とアンインストールに問題発生、Microsoftが...

2024年11月12日から21日にかけて、Windows 10デバイスでパッケージアプリの更新やアンインストールに問題が発生していた。WinAppSDK 1.6.2パッケージが原因で、Microsoft StoreでのエラーやPowerShellでのHRESULT: 0x80073CFAエラーが報告された。Microsoft Teamsなどにも影響が及んだが、KB5046714の適用で解決している。

Windows 10でパッケージアプリの更新とアンインストールに問題発生、Microsoftが...

2024年11月12日から21日にかけて、Windows 10デバイスでパッケージアプリの更新やアンインストールに問題が発生していた。WinAppSDK 1.6.2パッケージが原因で、Microsoft StoreでのエラーやPowerShellでのHRESULT: 0x80073CFAエラーが報告された。Microsoft Teamsなどにも影響が及んだが、KB5046714の適用で解決している。

JPchainが次世代音声合成AIプラットフォームAivis Projectを無償提供開始、高品質な音声生成と直感的な操作性を実現

JPchainが次世代音声合成AIプラットフォームAivis Projectを無償提供開始、高...

JPchain株式会社は2024年11月19日、次世代音声合成AIプラットフォーム「Aivis Project」の提供を開始した。デスクトップアプリケーション「AivisSpeech」とWebプラットフォーム「AivisHub」、音声モデル作成ツール「AIVM Generator」を展開し、人間の声と区別できないほどの高品質な音声合成を実現。完全無償で提供され、個人から法人まで幅広い用途での活用が期待される。

JPchainが次世代音声合成AIプラットフォームAivis Projectを無償提供開始、高...

JPchain株式会社は2024年11月19日、次世代音声合成AIプラットフォーム「Aivis Project」の提供を開始した。デスクトップアプリケーション「AivisSpeech」とWebプラットフォーム「AivisHub」、音声モデル作成ツール「AIVM Generator」を展開し、人間の声と区別できないほどの高品質な音声合成を実現。完全無償で提供され、個人から法人まで幅広い用途での活用が期待される。

【CVE-2024-43451】WindowsのNTLMハッシュ開示脆弱性が発覚、複数バージョンに影響を与える深刻な問題に

【CVE-2024-43451】WindowsのNTLMハッシュ開示脆弱性が発覚、複数バージョ...

Microsoftは2024年11月12日、WindowsのNTLMハッシュ開示に関する脆弱性【CVE-2024-43451】を公開した。この脆弱性はWindows Server 2025からWindows Server 2008まで、Windows 11からWindows 10の広範なバージョンに影響を与えることが判明。CISAによる評価では攻撃の自動化は不可能とされているものの、CVSSスコア6.5の中程度の深刻度が付けられており、早急な対応が求められている。

【CVE-2024-43451】WindowsのNTLMハッシュ開示脆弱性が発覚、複数バージョ...

Microsoftは2024年11月12日、WindowsのNTLMハッシュ開示に関する脆弱性【CVE-2024-43451】を公開した。この脆弱性はWindows Server 2025からWindows Server 2008まで、Windows 11からWindows 10の広範なバージョンに影響を与えることが判明。CISAによる評価では攻撃の自動化は不可能とされているものの、CVSSスコア6.5の中程度の深刻度が付けられており、早急な対応が求められている。

【CVE-2024-38203】Windows Package Library Managerに情報開示の脆弱性、複数のプラットフォームで対策版の適用が必要に

【CVE-2024-38203】Windows Package Library Manager...

MicrosoftはWindows Package Library Managerに情報開示の脆弱性【CVE-2024-38203】を公開した。Windows Server 2025やWindows 10 Version 1809など複数のプラットフォームに影響を及ぼし、攻撃者は特権なしでローカルから攻撃を実行できる可能性がある。対策版がすでに提供開始されており、早急なアップデートが推奨されている。

【CVE-2024-38203】Windows Package Library Manager...

MicrosoftはWindows Package Library Managerに情報開示の脆弱性【CVE-2024-38203】を公開した。Windows Server 2025やWindows 10 Version 1809など複数のプラットフォームに影響を及ぼし、攻撃者は特権なしでローカルから攻撃を実行できる可能性がある。対策版がすでに提供開始されており、早急なアップデートが推奨されている。

セルシスがCLIP STUDIO PAINT Ver.4.0を発表、2025年3月から最大10%の価格改定とグローバル展開を強化

セルシスがCLIP STUDIO PAINT Ver.4.0を発表、2025年3月から最大10...

セルシスは2025年3月からイラスト・マンガ制作アプリ「CLIP STUDIO PAINT」のメジャーバージョンアップをVer.4.0として実施する。サブスクリプションモデルと買い切り版の併売を継続しながら、最大10%の価格改定を行い収益性の向上を図る。グローバルでの販売促進キャンペーンも開始し、出荷本数の増加と利用者数の底上げを目指す方針だ。

セルシスがCLIP STUDIO PAINT Ver.4.0を発表、2025年3月から最大10...

セルシスは2025年3月からイラスト・マンガ制作アプリ「CLIP STUDIO PAINT」のメジャーバージョンアップをVer.4.0として実施する。サブスクリプションモデルと買い切り版の併売を継続しながら、最大10%の価格改定を行い収益性の向上を図る。グローバルでの販売促進キャンペーンも開始し、出荷本数の増加と利用者数の底上げを目指す方針だ。

AUKEYがGaNテクノロジー搭載USB-C充電器Comet 45Wを発売、MacBookなど幅広いデバイスの急速充電に対応し小型軽量化を実現

AUKEYがGaNテクノロジー搭載USB-C充電器Comet 45Wを発売、MacBookなど...

AUKEYが2024年11月22日より、最大45W出力のUSB-C充電器「Comet 45W」の販売を開始する。第三世代GaNテクノロジーと3Dスタッキング技術により小型軽量化を実現し、PD3.0対応でMacBookなどの急速充電が可能。独自の多重保護システムで安全性も確保し、2,980円という手頃な価格で提供される。

AUKEYがGaNテクノロジー搭載USB-C充電器Comet 45Wを発売、MacBookなど...

AUKEYが2024年11月22日より、最大45W出力のUSB-C充電器「Comet 45W」の販売を開始する。第三世代GaNテクノロジーと3Dスタッキング技術により小型軽量化を実現し、PD3.0対応でMacBookなどの急速充電が可能。独自の多重保護システムで安全性も確保し、2,980円という手頃な価格で提供される。

ソースネクストがオフラインAI翻訳ソフトAI本格翻訳を発売、Google翻訳に匹敵する高精度な翻訳を実現

ソースネクストがオフラインAI翻訳ソフトAI本格翻訳を発売、Google翻訳に匹敵する高精度な...

ソースネクスト株式会社が2024年11月21日にAIオフライン翻訳ソフト「AI本格翻訳」を税込19,800円で発売する。BLEUスコアで26.9点を達成し、Google翻訳に匹敵する精度を実現。オフラインでの使用が可能なため、セキュリティやプライバシーの心配なく機密情報やプライベートなデータの翻訳が可能だ。テキスト翻訳の他、ファイル翻訳やOCRによる画像翻訳機能も搭載している。

ソースネクストがオフラインAI翻訳ソフトAI本格翻訳を発売、Google翻訳に匹敵する高精度な...

ソースネクスト株式会社が2024年11月21日にAIオフライン翻訳ソフト「AI本格翻訳」を税込19,800円で発売する。BLEUスコアで26.9点を達成し、Google翻訳に匹敵する精度を実現。オフラインでの使用が可能なため、セキュリティやプライバシーの心配なく機密情報やプライベートなデータの翻訳が可能だ。テキスト翻訳の他、ファイル翻訳やOCRによる画像翻訳機能も搭載している。

Xiaomiが2.4GHz/Bluetooth対応の静音マウスを1,980円で発売、デュアルモード通信でマルチデバイス環境に対応

Xiaomiが2.4GHz/Bluetooth対応の静音マウスを1,980円で発売、デュアルモ...

小米技術日本(Xiaomi)が発売した「Xiaomi デュアルモード ワイヤレスマウス 2」は、2.4GHzワイヤレスとBluetooth接続に対応した静音マウスだ。TTCサイレントメインボタンと左右対称デザインを採用し、1200 DPIの高精度センサーを搭載。複数デバイス間でのシームレスな切り替えが可能で、価格は1,980円となっている。

Xiaomiが2.4GHz/Bluetooth対応の静音マウスを1,980円で発売、デュアルモ...

小米技術日本(Xiaomi)が発売した「Xiaomi デュアルモード ワイヤレスマウス 2」は、2.4GHzワイヤレスとBluetooth接続に対応した静音マウスだ。TTCサイレントメインボタンと左右対称デザインを採用し、1200 DPIの高精度センサーを搭載。複数デバイス間でのシームレスな切り替えが可能で、価格は1,980円となっている。

【CVE-2024-43642】Windows SMBにDoS脆弱性が発見、複数のWindows製品のセキュリティに影響

【CVE-2024-43642】Windows SMBにDoS脆弱性が発見、複数のWindow...

MicrosoftはWindows SMBに関する深刻な脆弱性【CVE-2024-43642】を公開した。この脆弱性はWindows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア7.5のHIGHレベルと評価されている。Use After Free(CWE-416)の脆弱性として分類され、認証不要でネットワーク経由での攻撃が可能であり、システムの可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-43642】Windows SMBにDoS脆弱性が発見、複数のWindow...

MicrosoftはWindows SMBに関する深刻な脆弱性【CVE-2024-43642】を公開した。この脆弱性はWindows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア7.5のHIGHレベルと評価されている。Use After Free(CWE-416)の脆弱性として分類され、認証不要でネットワーク経由での攻撃が可能であり、システムの可用性に重大な影響を及ぼす可能性がある。

【CVE-2024-43638】Windows USB Video Class System Driverに特権昇格の脆弱性、幅広いバージョンに影響

【CVE-2024-43638】Windows USB Video Class System ...

MicrosoftはWindows USB Video Class System Driverに特権昇格の脆弱性を発見し公開した。この脆弱性はCVE-2024-43638として識別され、Windows 10からWindows 11、Windows Server 2008からWindows Server 2025まで広範な製品に影響を与える。物理的なアクセスで認証なしの攻撃が可能となるため、早急なセキュリティパッチの適用が推奨される。

【CVE-2024-43638】Windows USB Video Class System ...

MicrosoftはWindows USB Video Class System Driverに特権昇格の脆弱性を発見し公開した。この脆弱性はCVE-2024-43638として識別され、Windows 10からWindows 11、Windows Server 2008からWindows Server 2025まで広範な製品に影響を与える。物理的なアクセスで認証なしの攻撃が可能となるため、早急なセキュリティパッチの適用が推奨される。

【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆弱性、複数のWindowsバージョンに影響

【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆...

MicrosoftはWindows DWM Core Libraryにおける特権昇格の脆弱性(CVE-2024-43629)を公開した。CVSSスコア7.8の高リスク脆弱性で、Windows Server 2025やWindows 11など最新バージョンから、Windows 10 Version 1809まで広範な影響が確認されている。特にx64ベースシステムやARM64ベースシステムなど、複数のプラットフォームに影響を及ぼすため、早急な対応が必要だ。

【CVE-2024-43629】Windows DWM Core Libraryに特権昇格の脆...

MicrosoftはWindows DWM Core Libraryにおける特権昇格の脆弱性(CVE-2024-43629)を公開した。CVSSスコア7.8の高リスク脆弱性で、Windows Server 2025やWindows 11など最新バージョンから、Windows 10 Version 1809まで広範な影響が確認されている。特にx64ベースシステムやARM64ベースシステムなど、複数のプラットフォームに影響を及ぼすため、早急な対応が必要だ。

【CVE-2024-43624】Windows Hyper-V Shared Virtual Diskに特権昇格の脆弱性、複数のバージョンに影響

【CVE-2024-43624】Windows Hyper-V Shared Virtual ...

MicrosoftはWindows Hyper-V Shared Virtual Diskに特権昇格の脆弱性を発見し公開した。CVSSスコア8.8のHIGHレベルの深刻度で、Windows 10からWindows Server 2025まで広範なバージョンに影響を及ぼす。特にx64ベースシステムとARM64ベースシステムの両方が影響を受け、攻撃者がローカル特権なしでシステムを攻撃できる可能性がある。早急なパッチ適用が推奨される。

【CVE-2024-43624】Windows Hyper-V Shared Virtual ...

MicrosoftはWindows Hyper-V Shared Virtual Diskに特権昇格の脆弱性を発見し公開した。CVSSスコア8.8のHIGHレベルの深刻度で、Windows 10からWindows Server 2025まで広範なバージョンに影響を及ぼす。特にx64ベースシステムとARM64ベースシステムの両方が影響を受け、攻撃者がローカル特権なしでシステムを攻撃できる可能性がある。早急なパッチ適用が推奨される。

【CVE-2024-43447】Windows Server 2022のSMBv3 Serverに深刻な脆弱性、リモートコード実行のリスクで早急な対応が必要に

【CVE-2024-43447】Windows Server 2022のSMBv3 Serve...

MicrosoftはWindows Server 2022のSMBv3 Serverにおいて、リモートコード実行が可能な重大な脆弱性を公表した。CVE-2024-43447として識別されるこの脆弱性は、CVSS3.1で8.1という高いスコアが付けられており、認証なしでネットワークから攻撃可能。影響を受けるバージョンは10.0.0から10.0.20348.2849未満および10.0.20348.2819未満で、早急なパッチ適用が推奨されている。

【CVE-2024-43447】Windows Server 2022のSMBv3 Serve...

MicrosoftはWindows Server 2022のSMBv3 Serverにおいて、リモートコード実行が可能な重大な脆弱性を公表した。CVE-2024-43447として識別されるこの脆弱性は、CVSS3.1で8.1という高いスコアが付けられており、認証なしでネットワークから攻撃可能。影響を受けるバージョンは10.0.0から10.0.20348.2849未満および10.0.20348.2819未満で、早急なパッチ適用が推奨されている。

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複数バージョンで深刻な影響の可能性

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...

MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。

【CVE-2024-43450】Windows ServerにDNSスプーフィングの脆弱性、複...

MicrosoftはWindows ServerのDNSに関する重大な脆弱性CVE-2024-43450を公開した。Windows Server 2008 R2からWindows Server 2025まで広範なバージョンに影響を与え、CVSSスコア7.5と高く評価されている。DNSスプーフィングを可能にする本脆弱性は、通信チャネルでのメッセージ整合性の不適切な実施に起因しており、早急な対応が必要とされている。

【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複数バージョンで対策が必要に

【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複...

MicrosoftはWindows Win32 Kernel Subsystemにおける特権昇格の脆弱性を公開した。CVE-2024-49046として識別されるこの問題は、Windows 10からWindows 11、さらにはWindows Serverの広範なバージョンに影響を与える可能性がある。CVSSスコア7.8を記録し、特に権限昇格によるシステムへの重大な影響が懸念されている。

【CVE-2024-49046】Windows Win32 Kernelに特権昇格の脆弱性、複...

MicrosoftはWindows Win32 Kernel Subsystemにおける特権昇格の脆弱性を公開した。CVE-2024-49046として識別されるこの問題は、Windows 10からWindows 11、さらにはWindows Serverの広範なバージョンに影響を与える可能性がある。CVSSスコア7.8を記録し、特に権限昇格によるシステムへの重大な影響が懸念されている。

【CVE-2024-43530】Windows Update Stackに特権昇格の脆弱性、複数のWindowsバージョンに影響

【CVE-2024-43530】Windows Update Stackに特権昇格の脆弱性、複...

Microsoftは2024年11月12日、Windows Update Stackにおける特権昇格の脆弱性【CVE-2024-43530】を公開した。この脆弱性はCVSSスコア7.8の高リスクとして評価され、Windows Server 2022やWindows 11など複数のバージョンに影響を与える。攻撃の複雑さは低く、ユーザーの介入は不要とされており、機密性・整合性・可用性のすべてに高い影響を及ぼす可能性がある。

【CVE-2024-43530】Windows Update Stackに特権昇格の脆弱性、複...

Microsoftは2024年11月12日、Windows Update Stackにおける特権昇格の脆弱性【CVE-2024-43530】を公開した。この脆弱性はCVSSスコア7.8の高リスクとして評価され、Windows Server 2022やWindows 11など複数のバージョンに影響を与える。攻撃の複雑さは低く、ユーザーの介入は不要とされており、機密性・整合性・可用性のすべてに高い影響を及ぼす可能性がある。

【CVE-2024-43635】WindowsのTelephonyサービスに重大な脆弱性、広範なバージョンで更新が必要に

【CVE-2024-43635】WindowsのTelephonyサービスに重大な脆弱性、広範...

MicrosoftがWindows Telephonyサービスのリモートコード実行の脆弱性【CVE-2024-43635】を公開した。Windows 10からWindows 11、さらにServer 2008からServer 2025まで広範なバージョンが影響を受け、CVSS v3.1で8.8のハイリスクと評価されている。Integer Overflow or Wraparoundに分類されるこの脆弱性は、特権なしでリモートからの攻撃が可能となる。

【CVE-2024-43635】WindowsのTelephonyサービスに重大な脆弱性、広範...

MicrosoftがWindows Telephonyサービスのリモートコード実行の脆弱性【CVE-2024-43635】を公開した。Windows 10からWindows 11、さらにServer 2008からServer 2025まで広範なバージョンが影響を受け、CVSS v3.1で8.8のハイリスクと評価されている。Integer Overflow or Wraparoundに分類されるこの脆弱性は、特権なしでリモートからの攻撃が可能となる。

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS脆弱性、Windows Server 2025など複数製品に影響

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS...

MicrosoftはVirtual Hard Disk (VHDX)に関するDoS脆弱性【CVE-2024-38264】を公開した。Windows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア5.9のミディアムリスクと評価されている。攻撃者が特別に細工したペイロードを使用することでサービス拒否攻撃を引き起こす可能性があり、早急なパッチ適用が推奨される。

【CVE-2024-38264】Microsoft Virtual Hard DiskにDoS...

MicrosoftはVirtual Hard Disk (VHDX)に関するDoS脆弱性【CVE-2024-38264】を公開した。Windows Server 2025やWindows 11など複数の製品に影響を与え、CVSSスコア5.9のミディアムリスクと評価されている。攻撃者が特別に細工したペイロードを使用することでサービス拒否攻撃を引き起こす可能性があり、早急なパッチ適用が推奨される。

【CVE-2024-43449】Windows USB Video Class System Driverに権限昇格の脆弱性、複数バージョンのWindowsに影響

【CVE-2024-43449】Windows USB Video Class System ...

Microsoftは2024年11月12日、Windows USB Video Class System Driverに権限昇格の脆弱性を公開した。この脆弱性はCVE-2024-43449として識別され、Windows Server 2025からWindows 10 Version 1507まで幅広いバージョンに影響を与える。CVSSスコア6.8のミディアムリスクと評価されており、物理的なアクセスを必要とするものの認証なしで攻撃が可能で、システムの機密性、完全性、可用性に高い影響を及ぼす可能性がある。

【CVE-2024-43449】Windows USB Video Class System ...

Microsoftは2024年11月12日、Windows USB Video Class System Driverに権限昇格の脆弱性を公開した。この脆弱性はCVE-2024-43449として識別され、Windows Server 2025からWindows 10 Version 1507まで幅広いバージョンに影響を与える。CVSSスコア6.8のミディアムリスクと評価されており、物理的なアクセスを必要とするものの認証なしで攻撃が可能で、システムの機密性、完全性、可用性に高い影響を及ぼす可能性がある。

【CVE-2024-43631】WindowsのSecure Kernel Modeに特権昇格の脆弱性、複数バージョンに影響

【CVE-2024-43631】WindowsのSecure Kernel Modeに特権昇格...

Microsoftは2024年11月12日、Windows Secure Kernel Modeに特権昇格の脆弱性を発見したと発表した。この脆弱性はCVE-2024-43631として識別され、Windows 10、Windows 11、Windows Server 2022など複数のバージョンに影響を与える。CVSSスコア6.7の中程度の深刻度を持ち、高い特権を必要とするものの、攻撃の複雑さは低いとされている。

【CVE-2024-43631】WindowsのSecure Kernel Modeに特権昇格...

Microsoftは2024年11月12日、Windows Secure Kernel Modeに特権昇格の脆弱性を発見したと発表した。この脆弱性はCVE-2024-43631として識別され、Windows 10、Windows 11、Windows Server 2022など複数のバージョンに影響を与える。CVSSスコア6.7の中程度の深刻度を持ち、高い特権を必要とするものの、攻撃の複雑さは低いとされている。

【CVE-2024-43644】WindowsのClient-Side Cachingに特権昇格の脆弱性、複数バージョンに影響

【CVE-2024-43644】WindowsのClient-Side Cachingに特権昇...

Microsoftが公開したWindows Client-Side Cachingの特権昇格の脆弱性は、CVSS 3.1で7.8の高スコアを記録。Windows Server 2025からWindows 10まで広範なバージョンに影響し、ローカルでの攻撃が可能。CWE-125のOut-of-bounds Readに分類され、システムの重要な機能やデータへのアクセスリスクが指摘されている。

【CVE-2024-43644】WindowsのClient-Side Cachingに特権昇...

Microsoftが公開したWindows Client-Side Cachingの特権昇格の脆弱性は、CVSS 3.1で7.8の高スコアを記録。Windows Server 2025からWindows 10まで広範なバージョンに影響し、ローカルでの攻撃が可能。CWE-125のOut-of-bounds Readに分類され、システムの重要な機能やデータへのアクセスリスクが指摘されている。

【CVE-2024-11182】MDaemon Email Server 24.5.1c未満にXSS脆弱性、Webメールユーザーに影響

【CVE-2024-11182】MDaemon Email Server 24.5.1c未満に...

MDaemon Email Serverにおいて、バージョン24.5.1c未満に影響を及ぼすストアード型XSSの脆弱性が発見された。攻撃者がHTMLメール内のimgタグにJavaScriptを埋め込むことで、Webメールユーザーのブラウザ上で任意のコードが実行可能となる。CVSSスコアは4.0バージョンで5.3、3.1バージョンで6.1を記録しており、早急な対応が求められる。

【CVE-2024-11182】MDaemon Email Server 24.5.1c未満に...

MDaemon Email Serverにおいて、バージョン24.5.1c未満に影響を及ぼすストアード型XSSの脆弱性が発見された。攻撃者がHTMLメール内のimgタグにJavaScriptを埋め込むことで、Webメールユーザーのブラウザ上で任意のコードが実行可能となる。CVSSスコアは4.0バージョンで5.3、3.1バージョンで6.1を記録しており、早急な対応が求められる。

【CVE-2024-43452】Windowsレジストリの権限昇格の脆弱性が発見、複数バージョンに影響

【CVE-2024-43452】Windowsレジストリの権限昇格の脆弱性が発見、複数バージョ...

Microsoftが公開したWindowsレジストリの権限昇格の脆弱性【CVE-2024-43452】は、CVSSスコア7.5の重大な脆弱性として評価された。Windows 10からWindows Server 2025まで広範なバージョンに影響を及ぼし、Time-of-check Time-of-useレースコンディションに分類される。攻撃の複雑さは高いものの特権は不要で、適切なパッチ適用による対策が必要となる。

【CVE-2024-43452】Windowsレジストリの権限昇格の脆弱性が発見、複数バージョ...

Microsoftが公開したWindowsレジストリの権限昇格の脆弱性【CVE-2024-43452】は、CVSSスコア7.5の重大な脆弱性として評価された。Windows 10からWindows Server 2025まで広範なバージョンに影響を及ぼし、Time-of-check Time-of-useレースコンディションに分類される。攻撃の複雑さは高いものの特権は不要で、適切なパッチ適用による対策が必要となる。

HOT TOPICS