セキュリティホール memo - 2025.06

Last modified: Sat Jan 6 15:51:34 2025 +0900 (JST)


このページの情報を利用される前に、注意書きをお読みください。


しかく 2025年06月30日


しかく 2025年06月26日


しかく 2025年06月25日

しかく いろいろ (2025年06月25日)
(various)

エレコム WiFi ルーター

  • エレコムのWi-Fiルーター「WRC-2533GST2」など8製品に脆弱性。アップデートや買い換えの検討を (Internet Watch, 2025年06月25日)

    [引用] ファームウェアのアップデートで対策可能

    WRC-2533GST2 v1.31以前のバージョン(1)
    WRC-1167GST2 v1.34以前のバージョン(1)
    WRC-X3000GS v1.0.34以前のバージョン(2)
    WRC-X3000GSA v1.0.34以前のバージョン(2)
    WRC-X3000GSN v1.0.9以前のバージョン(2)

    サポート終了のためアップデートの提供なし

    WRC-1167GHBK2-S 全てのバージョン(3)
    WRH-733GBK 全てのバージョン(4、5)
    WRH-733GWH 全てのバージョン(4、5)

トレンドマイクロ ウイルスバスター クラウド

しかく Chrome Stable Channel Update for Desktop
(Google, 2025年06月24日)

Chrome 138.0.7204.49 (Linux) および 138.0.7204.49/50 (Windows / Mac) が stable に。11 件のセキュリティ修正を含む。関連:

しかく Firefox 140.0 / 140.0 ESR / 128.12.0 ESR / 115.25.0 ESR 公開
(Mozilla, 2025年06月24日)

公開されました。

2025年07月04日 追記:

Thunderbird 140.0 / 128.12.0esr が公開されました。

しかく 追記

2025 年 6 月のセキュリティ更新プログラム (月例) (2025年06月16日)

更新プログラムを適用すると起動できなくなる件、富士通も BIOS アップデートで対応だそうで。今月中に新 BIOS を公開予定だそうです。

2025年6月のWindows UpdateでPCが起動しなくなるメーカー一覧。原因はBIOS破損でほぼ確定。復旧方法は [Update 7] (ニッチなPCゲーマーの環境構築Z, 2025年06月25日 更新) に各社の状況がまとまってます。 ざっくり言うと、

  • BIOS アップデートで対応: マウスコンピューター (済)、Gigabyte (済)、富士通 (実施中)

  • 修理対応: エプソン

  • その他: Microsoft (サポートにご連絡ください)、 Clevo / Sager (不明)、 ThundeRobot (不明)、 ASUS (不明)


しかく 2025年06月24日


しかく 2025年06月20日

しかく いろいろ (2025年06月20日)
(various)

各種 Linux (特に openSUSE / SUSE 15)

Veeam Backup & Replication

Adobe InCopy / Experience Manager / Commerce / InDesign / Substance 3D Sampler / Acrobat Reader / Substance 3D Painter


しかく 2025年06月19日


しかく 2025年06月17日

しかく 追記

2025 年 6 月のセキュリティ更新プログラム (月例) (2025年06月16日)

富士通方面、不具合発生機種が公開されていた

[引用] 2016年10月発表モデル ESPRIMO WD1/A3、ESPRIMO WD2/A3
2016年1月発表モデル ESPRIMO WD1/X
2015年10月発表モデル ESPRIMO WD2/W

富士通だけでなく、Microsoft を含む (!!) 複数のメーカーで同様の問題が発生している模様:

あと、Windows 11 24H2 用の更新プログラム KB5060842 には「PCゲーマーにとって致命的な不具合」があり、置き換え版である KB5063060 が公開されているそうで。

しかく Chrome Stable Channel Update for Desktop
(Google, 2025年06月10日)

Chrome 137.0.7151.103/.104 (Windows / Mac) および 137.0.7151.103 (Linux) 公開。2 件のセキュリティ修正を含む。関連:


しかく 2025年06月16日

しかく 2025 年 6 月のセキュリティ更新プログラム (月例)
(Microsoft, 2025年06月10日)

はい、先週に出てますね。 68 Microsoft CVE + 3 non-MS CVE。 CVE 番号が太字 なのは critical (最大深刻度: 緊急) 扱い (計 10 個)。

[引用]

0-day は 2 件......じゃなくて 3 件:

DHCP サービスに不具合があるそうで:

富士通の古い Windows 10 PC で不具合が出ているそうで:

関連:

2025年06月17日 追記:

富士通方面、不具合発生機種が公開されていた

[引用] 2016年10月発表モデル ESPRIMO WD1/A3、ESPRIMO WD2/A3
2016年1月発表モデル ESPRIMO WD1/X
2015年10月発表モデル ESPRIMO WD2/W

富士通だけでなく、Microsoft を含む (!!) 複数のメーカーで同様の問題が発生している模様:

あと、Windows 11 24H2 用の更新プログラム KB5060842 には「PCゲーマーにとって致命的な不具合」があり、置き換え版である KB5063060 が公開されているそうで。

2025年06月25日 追記:

更新プログラムを適用すると起動できなくなる件、富士通も BIOS アップデートで対応だそうで。今月中に新 BIOS を公開予定だそうです。

2025年6月のWindows UpdateでPCが起動しなくなるメーカー一覧。原因はBIOS破損でほぼ確定。復旧方法は [Update 7] (ニッチなPCゲーマーの環境構築Z, 2025年06月25日 更新) に各社の状況がまとまってます。 ざっくり言うと、

2025年07月11日 追記:

DHCP サービスの件、2025.07 定例アップデートで修正されたそうです。


しかく 2025年06月10日


しかく 2025年06月09日

しかく いろいろ (2025年06月09日)
(various)

Python


しかく 2025年06月06日

しかく いろいろ (2025年06月06日)
(various)

Go

curl

Django


しかく 2025年06月05日


しかく 2025年06月04日

しかく いろいろ (2025年06月04日)
(various)

Samba


しかく 2025年06月03日

しかく いろいろ (2025年06月03日)
(various)

Android

しかく Chrome Stable Channel Update for Desktop
(Google, 2025年06月02日)

Chrome 137.0.7151.68/.69 (Windows / Mac) および 137.0.7151.68 (Linux) 公開。 0-day CVE-2025-5419 を含む 3 件のセキュリティ欠陥を修正。

[引用] [N/A][420636529] High CVE-2025-5419: Out of bounds read and write in V8. Reported by Clement Lecigne and Benoît Sevens of Google Threat Analysis Group on 2025年05月27日. This issue was mitigated on 2025年05月28日 by a configuration change pushed out to Stable across all Chrome platforms.

この「緩和策」を実装していた stable 版って、実際には何があるんだろう。 Chrome 137 (137.0.7151.61) for Android ?

関連:

しかく 追記

Firefox 139.0 / 128.11.0 ESR / 115.24.0 ESR、Thunderbird 139.0 / 128.11.0esr 公開 (2025年05月30日)

Thunderbird 139.0.1 が公開されました。セキュリティ修正はありませんが 「ローカルフォルダーを IMAP へコピーする」と crash するという重大問題の修正を含みます。

  • Thunderbird 139.0.1 がリリースされた (mozillaZine, 2025年06月03日)

    [引用] ローカルフォルダーを IMAP へコピーするときにクラッシュする問題を修正
    バージョン 139.0 へアップデートするとテーブルビューが誤ってカードビューに変更される問題を修正

しかく 2025年06月02日

しかく 追記

2025 年 5 月のセキュリティ更新プログラム (月例) (2025年05月19日)

MS、Windows11 23H2 / 22H2起動不能の不具合を修正。KB5058405起因の問題。修正更新プログラムKB5062170を緊急リリース (ニッチなPCゲーマーの環境構築Z, 2025年06月02日)


[セキュリティホール memo]
[私について]

AltStyle によって変換されたページ (->オリジナル) /