NEWS

2025/07/09 ニュース情報

【重要】SPNEGO NEGOEXの緊急性の高い脆弱性(CVE-2025-47981)について

平素より当サービスをご利用いただき、誠にありがとうございます。

2025年7月8日(米国時間)、SPNEGO NEGOEX(SPNEGO Extended Negotiation)に
重大かつ緊急性の高いセキュリティ脆弱性が確認されました。

問題(脆弱性)のある環境をご利用のお客様におかれましては、
下記の対策を行ってくださいますようお願いいたします。

なお、本脆弱性はWindows環境が対象です。
『エックスサーバー』をはじめとするレンタルサーバーサービスに関しましては、
本脆弱性の影響はございません。

----------------------------------------------------------------------
■発表された脆弱性
 CVE-2025-47981

■影響を受ける環境
 Windows 10 バージョン1607以降およびWindows Server環境において、
 SPNEGO拡張ネゴシエーション(NEGOEX)機能が有効な環境
 (多くの現代的なWindows環境ではデフォルトで有効)

■脆弱性の影響
 脆弱性の悪用により、第三者にリモートから
 任意のコードを実行される恐れがあります。

■対策
 セキュリティ更新プログラム(Windows Update)を適用の上、
 システムの再起動を実施してください。

■詳細について(外部サイト)
 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-47981