【CVE-2025-21379】Windows Server 2025とWindows 11のDHCPクライアントサービスに重大な脆弱性が発見、リモートコード実行のリスクに警戒
記事の要約
- Windows Server 2025とWindows 11に深刻な脆弱性が発見
- DHCPクライアントサービスでリモートコード実行の可能性
- CVSS 3.1で深刻度「High」スコア7.1を記録
Windows Server 2025とWindows 11のDHCPクライアントサービスに重大な脆弱性
MicrosoftはWindows Server 2025およびWindows 11 Version 24H2に影響を与えるDHCPクライアントサービスのリモートコード実行の脆弱性【CVE-2025-21379】を2025年2月11日に公開した。この脆弱性はUse After Free(解放済みメモリの使用)に分類され、CVSSスコアは7.1と深刻度が高いレベルに位置づけられている。[1]
影響を受けるプラットフォームはx64ベースシステムおよびARM64ベースシステムで、Windows Server 2025とWindows 11 Version 24H2の両方でバージョン10.0.26100.0から10.0.26100.3194未満が対象となっている。攻撃者は隣接ネットワークからの攻撃が可能で、特権は不要だが、ユーザーの操作が必要となるだろう。
脆弱性の影響範囲は機密性、完全性、可用性のいずれも「High」と評価されており、深刻な被害をもたらす可能性がある。この脆弱性の修正プログラムは既にリリースされており、Microsoftは影響を受けるシステムへの早急な適用を推奨している。
DHCPクライアントサービスの脆弱性概要
項目 | 詳細 |
---|---|
脆弱性ID | CVE-2025-21379 |
影響を受けるOS | Windows Server 2025、Windows 11 Version 24H2 |
影響を受けるバージョン | 10.0.26100.0から10.0.26100.3194未満 |
脆弱性の種類 | リモートコード実行(Use After Free) |
CVSSスコア | 7.1(High) |
公開日 | 2025年2月11日 |
Use After Freeについて
Use After Freeとは、プログラムが既に解放されたメモリ領域にアクセスしようとする脆弱性の一種であり、主な特徴として以下のような点が挙げられる。
- 解放済みのメモリ領域への不正アクセス
- メモリ破壊やプログラムの異常終了を引き起こす可能性
- 攻撃者による任意のコード実行のリスク
今回発見されたDHCPクライアントサービスの脆弱性では、Use After Freeの問題によって攻撃者がリモートでコードを実行できる可能性がある。この種の脆弱性は深刻な影響をもたらす可能性があり、特に重要なシステムコンポーネントで発見された場合は早急な対応が必要となる。
Windows Server 2025のDHCPクライアントサービス脆弱性に関する考察
DHCPクライアントサービスの脆弱性がWindows Server 2025という新しいサーバーOSで発見されたことは、早期発見という点でプラスに評価できる。しかし、サーバー環境でのDHCP利用は一般的であり、攻撃者が隣接ネットワークから攻撃可能という点は深刻な問題となりうるだろう。
今後はDHCPクライアントの実装におけるメモリ管理の強化が必要となるが、下位互換性の維持との両立が課題となる。特にWindows Server環境では、クライアントサービスの停止や無効化が業務に影響を与える可能性があるため、より堅牢なメモリ管理システムの実装が望まれるだろう。
Microsoft製品のセキュリティ強化は今後も継続的な取り組みが必要だ。特にサーバー製品におけるネットワークサービスの脆弱性は、企業システム全体に影響を及ぼす可能性があるため、より厳密なコードレビューとセキュリティテストの実施が期待される。
参考サイト
- ^ CVE. 「CVE: Common Vulnerabilities and Exposures」. https://www.cve.org/CVERecord?id=CVE-2025-21379, (参照 25-02-18).
- Microsoft. https://www.microsoft.com/ja-jp
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2024-12797】OpenSSL 3.2-3.4.0でRPKsを用いたサーバー認証回避の脆弱性が発見、中間者攻撃のリスクに要注意
- 【CVE-2025-21279】Microsoft Edge Chromiumベースにリモートコード実行の脆弱性、Type Confusionによる深刻な影響の可能性
- 【CVE-2025-21377】WindowsのNTLM Hash開示の脆弱性が発覚、広範なバージョンに影響
- 【CVE-2025-21391】Windowsストレージに権限昇格の脆弱性、Windows 10からServer 2025まで広範な影響
- 【CVE-2025-21406】Windows Telephony Serviceに深刻な脆弱性、複数バージョンのWindowsに影響
- 【CVE-2025-21407】Windows Telephony Serviceに深刻な脆弱性、広範なバージョンのWindowsに影響
- 【CVE-2025-21410】WindowsのRRAS脆弱性が発覚、複数バージョンのServer製品に影響
- 【CVE-2025-21419】WindowsのSetup Files Cleanupに権限昇格の脆弱性、広範なバージョンに影響
- 【CVE-2025-24901】WeGIAにSQLインジェクションの脆弱性、バージョン3.2.12で修正完了