B
今週中
CISAは、Windows Task Hostの権限昇格の脆弱性(CVE-2025-60710)がランサムウェアグループによって悪用されていると警告しました
📌 一言でいうと
CISAは、Windows Task Hostの権限昇格の脆弱性(CVE-2025-60710)がランサムウェアグループによって悪用されていると警告しました。この脆弱性はLink Followingの不備によるもので、攻撃者が一般ユーザー権限からSYSTEM権限へ昇格し、デバイスを完全に制御できる可能性があります。Microsoftは2025年11月に修正パッチを公開しており、Windows 11およびWindows Server 2025が影響を受けます。
🔍該当判定
- 社内で Windows 11 を利用している
- 社内で Windows Server 2025 を利用している
- Windows Update を2025年11月以降に一度も実施していない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Microsoftから提供されている最新のセキュリティ更新プログラムを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Windows Task Host (CVE-2025-60710) 対応について
お疲れさまです。Windows Task Hostの脆弱性に関する情報共有です。
■ 概要
Host Process for Windows TasksにおけるLink Followingの脆弱性(CVE-2025-60710)が、ランサムウェアグループによって悪用されていることがCISAにより報告されました。攻撃者が一般ユーザー権限からSYSTEM権限へ昇格し、デバイスを完全に制御されるリスクがあります。
■ 影響範囲
- Windows 11
- Windows Server 2025
■ 対応手順
1. 影響を受けるOSのバージョンを確認する
2. Microsoftが2025年11月にリリースしたセキュリティ更新プログラムを適用する
■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Windows Task Hostの脆弱性に関する情報共有です。
■ 概要
Host Process for Windows TasksにおけるLink Followingの脆弱性(CVE-2025-60710)が、ランサムウェアグループによって悪用されていることがCISAにより報告されました。攻撃者が一般ユーザー権限からSYSTEM権限へ昇格し、デバイスを完全に制御されるリスクがあります。
■ 影響範囲
- Windows 11
- Windows Server 2025
■ 対応手順
1. 影響を受けるOSのバージョンを確認する
2. Microsoftが2025年11月にリリースしたセキュリティ更新プログラムを適用する
■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Windows Task Host CVE-2025-60710 Mitigation
Dear IT Team,
CISA has reported that the privilege escalation vulnerability CVE-2025-60710 in the Host Process for Windows Tasks is being actively exploited by ransomware groups.
■ Overview
This Link Following vulnerability allows an attacker with local user access to elevate their privileges to SYSTEM, potentially leading to full device compromise.
■ Affected Scope
- Windows 11
- Windows Server 2025
■ Mitigation Steps
1. Identify systems running the affected OS versions.
2. Apply the security updates released by Microsoft in November 2025.
■ Reference
- CISA Known Exploited Vulnerabilities (KEV) Catalog
Priority: High
Deadline: Immediate
Dear IT Team,
CISA has reported that the privilege escalation vulnerability CVE-2025-60710 in the Host Process for Windows Tasks is being actively exploited by ransomware groups.
■ Overview
This Link Following vulnerability allows an attacker with local user access to elevate their privileges to SYSTEM, potentially leading to full device compromise.
■ Affected Scope
- Windows 11
- Windows Server 2025
■ Mitigation Steps
1. Identify systems running the affected OS versions.
2. Apply the security updates released by Microsoft in November 2025.
■ Reference
- CISA Known Exploited Vulnerabilities (KEV) Catalog
Priority: High
Deadline: Immediate