|
[English]
|
JVNDB-2026-001582
|
日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2025年12月分)
|
Microsoft製品に対して、以下に示す脆弱性が公開されました。
[脆弱性の内容]
- PowerShell のリモートでコードが実行される脆弱性 (CVE-2025-54100)
- Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-55233)
- Windows Storage VSP ドライバーの特権の昇格の脆弱性 (CVE-2025-59516)
- Windows Storage VSP ドライバーの特権の昇格の脆弱性 (CVE-2025-59517)
- Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 (CVE-2025-62221)
- Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 (CVE-2025-62454)
- Microsoft Message Queuing (MSMQ) の特権の昇格の脆弱性 (CVE-2025-62455)
- Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 (CVE-2025-62457)
- Win32k の特権の昇格の脆弱性 (CVE-2025-62458)
- Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62461)
- Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62462)
- DirectX グラフィック カーネルのサービス拒否の脆弱性 (CVE-2025-62463)
- Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62464)
- Windows クライアント側のキャッシュの特権昇格の脆弱性 (CVE-2025-62466)
- Windows Projected File System の特権の昇格の脆弱性 (CVE-2025-62467)
- Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性 (CVE-2025-62470)
- Windows Remote Access Connection Manager の特権の昇格の脆弱性 (CVE-2025-62472)
- Windows ルーティングとリモート アクセス サービス (RRAS) の情報漏えいの脆弱性 (CVE-2025-62473)
- Windows Remote Access Connection Manager の特権の昇格の脆弱性 (CVE-2025-62474)
- Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 (CVE-2025-62549)
- Windows エクスプローラーの特権の昇格の脆弱性 (CVE-2025-62565)
- Windows Hyper-V のサービス拒否の脆弱性 (CVE-2025-62567)
- Windows インストーラーの特権の昇格の脆弱性 (CVE-2025-62571)
- DirectX グラフィック カーネルの特権の昇格の脆弱性 (CVE-2025-62573)
- Windows エクスプローラーの特権の昇格の脆弱性 (CVE-2025-64658)
- Windows シェルの特権の昇格の脆弱性 (CVE-2025-64661)
- Windows DirectX の情報漏えいの脆弱性 (CVE-2025-64670)
- Windows Storage VSP ドライバーの特権の昇格の脆弱性 (CVE-2025-64673)
SVPは直接ストレージ機能には係わりませんので、万一攻撃者から攻撃された場合であってもストレージとしてのデータの内容およびRead/Write機能に支障はありません。また日立ディスクアレイシステムに蓄積されているデータを読み取られることもありません。
|
|
|
日立
- Hitachi Virtual Storage Platform 5100 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5100 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5100H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5100H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5200 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5200 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5200H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5200H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5500 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5500 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5500H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5500H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5600 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5600 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5600H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform 5600H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E1090 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E1090 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E1090H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E1090H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E390 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E390 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E390H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E390H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E590 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E590 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E590H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E590H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E790 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E790 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E790H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2025-54100等)
- Hitachi Virtual Storage Platform E790H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2025-54100等)
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
|
想定される影響については、ベンダ情報をご確認ください。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
日立
|
|
- CVE-2025-54100
- CVE-2025-55233
- CVE-2025-59516
- CVE-2025-59517
- CVE-2025-62221
- CVE-2025-62454
- CVE-2025-62455
- CVE-2025-62457
- CVE-2025-62458
- CVE-2025-62461
- CVE-2025-62462
- CVE-2025-62463
- CVE-2025-62464
- CVE-2025-62466
- CVE-2025-62467
- CVE-2025-62470
- CVE-2025-62472
- CVE-2025-62473
- CVE-2025-62474
- CVE-2025-62549
- CVE-2025-62565
- CVE-2025-62567
- CVE-2025-62571
- CVE-2025-62573
- CVE-2025-64658
- CVE-2025-64661
- CVE-2025-64670
- CVE-2025-64673
|
- 関連文書 : https://portal.msrc.microsoft.com/ja-jp/security-guidance
- 関連文書 : 問い合わせ先はこちら
|
|