公開:

【CVE-2025-21382】WindowsのGraphicsコンポーネントに特権昇格の脆弱性、複数バージョンのWindowsに影響

text: XEXEQ編集部
(記事は執筆時の情報に基づいており、現在では異なる場合があります)


記事の要約

  • WindowsのGraphicsコンポーネントに特権昇格の脆弱性
  • CVSSスコア7.8の深刻度の高い脆弱性を確認
  • Windows 10からWindows Server 2025まで広範な影響

WindowsのGraphicsコンポーネントに特権昇格の脆弱性【CVE-2025-21382】

Microsoftは2025年1月14日、WindowsのGraphicsコンポーネントに特権昇格の脆弱性【CVE-2025-21382】を公開した。この脆弱性はCVSSスコア7.8の深刻度の高い脆弱性であり、整数オーバーフローやヒープベースのバッファオーバーフローの脆弱性タイプに分類されている。[1]

影響を受けるバージョンは、Windows 10 Version 1809からWindows Server 2025まで広範囲に及んでおり、32ビットシステム、x64ベースシステム、ARM64ベースシステムなど複数のプラットフォームに影響を及ぼすことが判明した。攻撃者は特権昇格を通じてシステムへの完全なアクセス権を取得する可能性があるだろう。

MicrosoftはこのGraphicsコンポーネントの脆弱性に対するセキュリティアップデートを2025年1月17日にリリースしており、各Windowsバージョンに応じた修正プログラムが提供されている。Windows Server 2025では10.0.26100.2894のバージョンにアップデートすることで脆弱性が修正される。

WindowsのGraphicsコンポーネント脆弱性の影響範囲まとめ

製品名 影響を受けるバージョン プラットフォーム 修正バージョン
Windows 10 Version 1809 10.0.17763.0以降 32bit/x64 10.0.17763.6775
Windows Server 2019 10.0.17763.0以降 x64 10.0.17763.6775
Windows Server 2022 10.0.20348.0以降 x64 10.0.20348.3091
Windows 11 Version 22H2 10.0.22621.0以降 ARM64/x64 10.0.22621.4751
Windows Server 2025 10.0.26100.0以降 x64 10.0.26100.2894

特権昇格の脆弱性について

特権昇格の脆弱性とは、攻撃者が通常よりも高い権限を不正に取得できる脆弱性のことを指す。主な特徴として、以下のような点が挙げられる。

  • システム管理者権限の不正取得が可能
  • 重要なシステムファイルへのアクセスが可能
  • 機密データの改ざんや削除のリスクが存在

WindowsのGraphicsコンポーネントにおける特権昇格の脆弱性は、CWE-190の整数オーバーフローとCWE-122のヒープベースのバッファオーバーフローに分類されている。この脆弱性により攻撃者は機密性、完全性、可用性の全てに対して深刻な影響を及ぼす可能性があり、CVSSスコアも7.8と高い値を示している。

WindowsのGraphicsコンポーネントの脆弱性に関する考察

WindowsのGraphicsコンポーネントに存在する特権昇格の脆弱性は、企業システムに深刻な影響を及ぼす可能性が高いと考えられる。特にWindows Server系の製品に影響があることから、サーバー環境のセキュリティリスクが増大しており、早急なアップデートの適用が求められるだろう。

組織内のWindowsバージョンが混在する環境では、各バージョンに対応した適切なアップデートの適用が課題となる。特にWindows 10からWindows Server 2025まで広範囲に影響するため、システム管理者は包括的なパッチ管理戦略を立てる必要があるだろう。

今後は同様の脆弱性を防ぐため、Graphicsコンポーネントの設計段階からのセキュリティ強化が期待される。特権昇格の脆弱性は重大なセキュリティリスクとなるため、Microsoftにはより堅牢なセキュリティ設計の実装を期待したい。

参考サイト

  1. ^ CVE. 「CVE-2025-21382 | CVE」. https://www.cve.org/CVERecord?id=CVE-2025-21382, (参照 25-01-21).
  2. Microsoft. https://www.microsoft.com/ja-jp

※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。

「セキュリティ」に関するコラム一覧「セキュリティ」に関するニュース一覧
アーカイブ一覧
セキュリティに関する人気タグ
セキュリティに関するカテゴリ
ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。