Microsoftの2025年11月のPatch Tuesdayリリースでは、63件のMicrosoftの脆弱性とMicrosoft Edgeに影響を及ぼす5件のChromium (CVE) 問題のセキュリティ更新が提供されます。この更新にはWindows 10/11、Windows Server 2022および2025、Microsoft Office、SQL Server、Azure Monitor Agent、Dynamics 365、Visual Studio / VS Code CoPilot、およびWindows Subsystem for Linux GUIが含まれています。
今月の最も深刻な欠陥はCVE-2025-60724(Windows Graphics Component)で、重要度9.8のCVSSリモートコード実行の脆弱性です。これは細工された画像ファイルによって引き起こされる可能性があります。Microsoftは、Windows Kernelにおいて、完全にパッチが適用されたシステム上で権限昇格を可能にする、アクティブに悪用されているゼロデイ(CVE-2025-62215)を確認しました。
総CVE数は10月の175より少ないものの、権限昇格とリモートコード実行の脆弱性が高い集中度を持つため、脅威レベルは依然として重大です。
管理者は、これはWindows 10の主流サポートが終了した後の最初のPatch Tuesdayであることにも注意する必要があります。Extended Security Updates(ESU)プログラムに登録していない組織は、セキュリティ修正を受け取れなくなります。
Microsoftのパッチの詳細
主要な詳細:
Total Microsoft CVEs: 63
再公開されたChromium CVE: 5 (CVE-2025-12725 – 12729)
