| JVNDB-2025-017491 | 
| マイクロソフトの Microsoft Windows Server における情報を公開される脆弱性 | 
|
| 
 
マイクロソフトの Microsoft Windows Server には、Windows Active Directory フェデレーションサービス (ADFS) に不備があるため、情報を公開される脆弱性が存在します。
 | 
|
| 
 
  CVSS v3 による深刻度基本値: 6.2 (警告) [その他]
 
    攻撃元区分: ローカル攻撃条件の複雑さ: 低攻撃に必要な特権レベル: 不要利用者の関与: 不要影響の想定範囲: 変更なし機密性への影響(C): 高完全性への影響(I): なし可用性への影響(A): なし 
  
 | 
|
| 
 
	
 | 
| 
 
	マイクロソフト
	
		Microsoft Windows Server 2012 (Server Core installation)Microsoft Windows Server 2012 Microsoft Windows Server 2012 R2 (Server Core installation)Microsoft Windows Server 2012 R2Microsoft Windows Server 2016 (Server Core installation)Microsoft Windows Server 2016 Microsoft Windows Server 2019 (Server Core installation)Microsoft Windows Server 2019 Microsoft Windows Server 2022 (Server Core installation)Microsoft Windows Server 2022 , 23H2 Edition (Server Core installation)Microsoft Windows Server 2022 Microsoft Windows Server 2025 (Server Core installation)Microsoft Windows Server 2025  | 
| 
 
	
 | 
|
| 
 
認証されていない攻撃者により、情報を公開される可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	マイクロソフト
	
	富士通
	
 | 
|
| 
 
	ログファイルからの情報漏えい(CWE-532) [その他] | 
|
| 
 
	CVE-2025-59258 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2025-59258 IPA 重要なセキュリティ情報 : Microsoft 製品の脆弱性対策について(2025年10月) JPCERT 注意喚起 : JPCERT-AT-2025-0022  | 
|
| 
 
 
 |