CVE-2025-55694

Windows エラー報告サービスの特権の昇格の脆弱性


報告者

ルスラン サイフィエフ
デニス ファウストヴ

概要

マイクロソフトの Microsoft Windows 11 および Windows Server には、Windows エラー報告サービスに不備があるため、権限を昇格される脆弱性が存在します。

影響を受けるシステムおよびバージョン

Microsoft Windows 11 Version 24H2 for ARM64-based Systems
Microsoft Windows 11 Version 24H2 for x64-based Systems
Microsoft Windows 11 Version 25H2 for ARM64-based Systems
Microsoft Windows 11 Version 25H2 for x64-based Systems
Microsoft Windows Server 2022 , 23H2 Edition (Server Core installation)
Microsoft Windows Server 2025 (Server Core installation)
Microsoft Windows Server 2025

CVSS

基本値 7.8

参考情報

https://msrc.microsoft.com/update-guide/ja-JP/advisory/CVE-2025-55694

経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード