Windows keyboard

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、ランサムウェア集団が、4月に「現在悪用されている」と指摘された、深刻度の高いWindowsの「Task Host」の脆弱性も悪用していることを確認した。

Task Hostは、DLLベースのプロセスをバックグラウンドで実行できるようにし、シャットダウン時にそれらのプロセスが適切に終了することを保証することでデータの破損を防ぐ、Windowsの中核となるシステムコンポーネントである。

CVE-2025-60710として追跡されているこのWindowsの権限昇格のセキュリティ欠陥は、2025年11月にマイクロソフトによって修正され、Windows 11およびWindows Server 2025デバイスに影響を与えるリンク追跡の脆弱性に起因するものである。

image

この脆弱性が悪用されると、基本ユーザー権限を持つローカル攻撃者はSYSTEM権限を取得し、パッチが適用されていないデバイスを完全に制御できるようになります。

現在進行中の攻撃に関する詳細は明らかにされておらず、マイクロソフトも実環境での悪用を確認するためのセキュリティアドバイザリをまだ更新していないものの、 CISAは4月13日、CVE-2025-60710を「現在悪用されている脆弱性」のリストに 追加し、連邦文民行政機関(FCEB)に対し、システムのセキュリティ対策を講じるために2週間の猶予を与えました。

金曜日、CISAは「既知の悪用されている脆弱性カタログ(KEV)」を再度更新し、このセキュリティ脆弱性がランサムウェア集団によって悪用されていることを指摘した。

米国のサイバーセキュリティ機関は、CVE-2025-60710を標的とした攻撃に関する情報をまだ公開しておらず、本日早朝に取材を求めた際、マイクロソフトの広報担当者は直ちにコメントを寄せることができなかった。

「この種の脆弱性は、悪意のあるサイバー攻撃者による頻繁な攻撃経路となっており、連邦政府機関に重大なリスクをもたらす」とCISAは警告した。「ベンダーの指示に従って緩和策を適用するか、クラウドサービスについては適用可能なBOD 22-01のガイダンスに従うか、あるいは緩和策が利用できない場合は当該製品の使用を中止すること。」

1週間前、CISAはまた、7月上旬に悪用が確認されたことを受け、ランサムウェア集団がMicrosoft SharePointのリモートコード実行の脆弱性(CVE-2026-45659)の悪用を開始したと警告していた。

2021年11月以降、同機関はさまざまなMicrosoft製品において現在悪用されている脆弱性を383件特定しており、そのうち112件はランサムウェア攻撃でも悪用されている。