検索
連載

xAIが最新AIモデル「Grok 4」を発表/Bluetoothメッシュネットワークを使ったアプリ「bitchat」公開週末の「気になるニュース」一気読み!(3/3 ページ)

うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、7月6日週を中心に公開された主なニュースを一気にチェックしましょう!

Share
Tweet
LINE
Hatena
前のページへ |       

Microsoftが月例のセキュリティ更新プログラムをリリース

 Microsoftは7月8日、現在サポートしているWindows 11およびWindows 10の全バージョンに対し、月例セキュリティ更新プログラムの配信を開始した。

 Windows 11 24H2向けは「KB5062553」、Windows 11 23H2/22H2向けは「KB5062552」、Windows 10 22H2/21H2向けは「KB5062554」、Windows 10 1809向けは「KB5062557」となる。

photo
Microsoftが、Windows 10/11向けに7月度の月例更新プログラムの配信を開始した

 本更新プログラムでは、CVE番号ベースで130件の脆弱(ぜいじゃく)性に対応した。このうち深刻度を「Critical(緊急)」と評価しているのは以下の14件だ。

  • CVE-2025-36357:L1 データ キューでの一時スケジューラ攻撃
  • CVE-2024-36350:ストア キューでの一時スケジューラ攻撃
  • CVE-2025-49717:Microsoft SQL Server のリモートコードが実行される脆弱性
  • CVE-2025-49735:Windows KDC プロキシ サービス(KPSSVC)のリモートでコードが実行される脆弱性
  • CVE-2025-47980:Windows Imaging Componentの情報漏えいの脆弱性
  • CVE-2025-47981:SPNEGO Extended Negotiation(NEGOEX)Security Mechanism Remote Code Execution Vulnerability
  • CVE-2025-48822:Windows Hyper-V 個別デバイスの割り当て(DDA)のリモートでコードが実行される脆弱性
  • CVE-2025-49697:Microsoft Office のリモートコードが実行される脆弱性
  • CVE-2025-49698:Microsoft Word のリモートでコードが実行される脆弱性
  • CVE-2025-49695:Microsoft Office のリモートコードが実行される脆弱性
  • CVE-2025-49703:Microsoft Word のリモートでコードが実行される脆弱性
  • CVE-2025-49704:Microsoft SharePoint のリモートコードが実行される脆弱性
  • CVE-2025-49696:Microsoft Office のリモートコードが実行される脆弱性
  • CVE-2025-49702:Microsoft Office のリモートコードが実行される脆弱性

 特に「CVE-2025-47981:SPNEGO Extended Negotiation(NEGOEX)Security Mechanism Remote Code Execution Vulnerability」は、CVSSスコアが9.8と高く、注意が必要だ。

 また、「CVE-2025-49719:Microsoft SQL Server の情報漏えいの脆弱性」に関しては、深刻度は「Important(重要)」ながら、更新プログラムのリリースよりも前に脆弱性の詳細が公開されていることを確認しているという。

ソースネクストがWindows 10 EOS後も一部で製品サポートを継続

 ソースネクストは7月3日、10月14日に予定されているWindows 10のサポート終了後も、同OS向けのサポートを当面の間、継続すると発表した。

photo
ソースネクストが、同社製品のWindows 10向けサポートを当面の間継続すると発表した

 ソースネクストでは、これまでWindows 10のサポート終了と同時に同OS向け製品のサポートを終了するとしていたが、Window 10で同社製品を利用しているユーザーが多いこと、MicrosoftがWindows 10の拡張セキュリティ更新プログラム(ESU)を開始し、一定条件を満たす個人ユーザーには無償で提供することなどを考慮し、同OS向け製品のサポートを延長するという。

 ただし、Windows 10に起因する問題に関しては対応できない可能性があるとのことだ。また、ESUを利用せずにWindows 10を使い続けるのは危険なため、同OSの継続利用を推奨するものではなく、状況により予告なくサポートを終了する場合もあるとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

前のページへ |       
ページトップに戻る