WindowsUpdate 2025 年 3 月のセキュリティ更新プログラム(月例) 対応まとめ

2025年3月のWindowsUpdate月例パッチは、57件のMicrosoft CVEに対する修正です。

参考情報:
https://msrc.microsoft.com/update-guide/releaseNote/2025-Mar

すでに悪用されている脆弱性

以下の脆弱性についてはすでに悪用が行われていることが確認されているそうです。

  • CVE-2025-26630 Microsoft Access のリモート コードが実行される脆弱性
  • CVE-2025-26633 Microsoft Management Console セキュリティ機能のバイパスの脆弱性
  • CVE-2025-24993 Windows NTFS のリモートでコードが実行される脆弱性
  • CVE-2025-24991 Windows NTFS の情報漏えいの脆弱性
  • CVE-2025-24985 Windows FAST FAT ファイル システム ドライバーのリモートでコードが実行される脆弱性
  • CVE-2025-24984 Windows NTFS の情報漏えいの脆弱性
  • CVE-2025-24983 Windows Win32 カーネル サブシステムの特権の昇格の脆弱性

対処

WindowsUpdateを実施する