公開:

【CVE-2025-21379】Windows Server 2025とWindows 11のDHCPクライアントサービスに重大な脆弱性が発見、リモートコード実行のリスクに警戒

text: XEXEQ編集部
(記事は執筆時の情報に基づいており、現在では異なる場合があります)


記事の要約

  • Windows Server 2025とWindows 11に深刻な脆弱性が発見
  • DHCPクライアントサービスでリモートコード実行の可能性
  • CVSS 3.1で深刻度「High」スコア7.1を記録

Windows Server 2025とWindows 11のDHCPクライアントサービスに重大な脆弱性

MicrosoftWindows Server 2025およびWindows 11 Version 24H2に影響を与えるDHCPクライアントサービスのリモートコード実行の脆弱性【CVE-2025-21379】を2025年2月11日に公開した。この脆弱性はUse After Free(解放済みメモリの使用)に分類され、CVSSスコアは7.1と深刻度が高いレベルに位置づけられている。[1]

影響を受けるプラットフォームはx64ベースシステムおよびARM64ベースシステムで、Windows Server 2025とWindows 11 Version 24H2の両方でバージョン10.0.26100.0から10.0.26100.3194未満が対象となっている。攻撃者は隣接ネットワークからの攻撃が可能で、特権は不要だが、ユーザーの操作が必要となるだろう。

脆弱性の影響範囲は機密性、完全性、可用性のいずれも「High」と評価されており、深刻な被害をもたらす可能性がある。この脆弱性の修正プログラムは既にリリースされており、Microsoftは影響を受けるシステムへの早急な適用を推奨している。

DHCPクライアントサービスの脆弱性概要

項目 詳細
脆弱性ID CVE-2025-21379
影響を受けるOS Windows Server 2025、Windows 11 Version 24H2
影響を受けるバージョン 10.0.26100.0から10.0.26100.3194未満
脆弱性の種類 リモートコード実行(Use After Free)
CVSSスコア 7.1(High)
公開日 2025年2月11日

Use After Freeについて

Use After Freeとは、プログラムが既に解放されたメモリ領域にアクセスしようとする脆弱性の一種であり、主な特徴として以下のような点が挙げられる。

  • 解放済みのメモリ領域への不正アクセス
  • メモリ破壊やプログラムの異常終了を引き起こす可能性
  • 攻撃者による任意のコード実行のリスク

今回発見されたDHCPクライアントサービスの脆弱性では、Use After Freeの問題によって攻撃者がリモートでコードを実行できる可能性がある。この種の脆弱性は深刻な影響をもたらす可能性があり、特に重要なシステムコンポーネントで発見された場合は早急な対応が必要となる。

Windows Server 2025のDHCPクライアントサービス脆弱性に関する考察

DHCPクライアントサービスの脆弱性がWindows Server 2025という新しいサーバーOSで発見されたことは、早期発見という点でプラスに評価できる。しかし、サーバー環境でのDHCP利用は一般的であり、攻撃者が隣接ネットワークから攻撃可能という点は深刻な問題となりうるだろう。

今後はDHCPクライアントの実装におけるメモリ管理の強化が必要となるが、下位互換性の維持との両立が課題となる。特にWindows Server環境では、クライアントサービスの停止や無効化が業務に影響を与える可能性があるため、より堅牢なメモリ管理システムの実装が望まれるだろう。

Microsoft製品のセキュリティ強化は今後も継続的な取り組みが必要だ。特にサーバー製品におけるネットワークサービスの脆弱性は、企業システム全体に影響を及ぼす可能性があるため、より厳密なコードレビューとセキュリティテストの実施が期待される。

参考サイト

  1. ^ CVE. 「CVE: Common Vulnerabilities and Exposures」. https://www.cve.org/CVERecord?id=CVE-2025-21379, (参照 25-02-18).
  2. Microsoft. https://www.microsoft.com/ja-jp

※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。

「セキュリティ」に関するコラム一覧「セキュリティ」に関するニュース一覧
アーカイブ一覧
セキュリティに関する人気タグ
セキュリティに関するカテゴリ

ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。