
CVE-2025-21293は、Active Directory Domain Servicesにおける権限昇格の脆弱性です。この脆弱性により、「Network Configuration Operators」がWindows Performance Countersを介してSYSTEM権限でコードを実行できる可能性があります。影響を受けるWindowsバージョンには、Windows 10、11、Serverが含まれます。Microsoftは2025年1月にこの問題を修正済みです。リスクを軽減するため、更新プログラムを適用してください。
CVE-2025-21293 は、Active Directory ドメイン サービスの特権昇格の脆弱性です。これにより、"Network Configuration Operators" は、Windows パフォーマンス カウンターを介して SYSTEM 特権でコードを実行できます。影響を受ける Windows のバージョンには、Windows 10、11、および Server が含まれます。マイクロソフトは 2025 年 1 月にこれを修正しました。リスクを軽減するために更新プログラムを適用してください。