「Windows 11」プレビュー版、SMBサーバーのレートリミッターを既定で有効化

今回は「「Windows 11」プレビュー版、SMBサーバーのレートリミッターを既定で有効化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間9月21日、認証情報を盗もうとするハッカーらにとって「Windows 11」マシンを「極めて魅力のない標的」にし、パスワード攻撃から保護するための設定を、最新のプレビュー版においてデフォルトで有効化したと発表した。

 Windows 11のこの最新プレビュー版では、SMBサーバーの認証レートリミッターがデフォルトで有効化されているため、攻撃者がパスワード推測攻撃を実行する際に、はるかに長い時間が必要となる。

 Microsoftのセキュリティ専門家であるNed Pyle氏は同社ブログに「SMBサーバーのサービスにおいて、インバウンドのNTLM認証で認証エラーが発生すると、デフォルトで2秒の遅延時間が強制されるようになった」と記している。

 そして同氏は「これはつまり、あるクライアントから1秒間に300回のブルートフォース攻撃を5分間実行していた(つまり9万種のパスワードを試していた)攻撃者は、同数の試みに少なくとも50時間かかるようになるということだ。ここでの目的は、SMBを介してローカルの認証情報を攻撃しようとする攻撃者にとって、マシンを極めて魅力のない標的にすることだ」と続けている。

 このレートリミッターは3月に提供されたWindows 11のプレビュー版で搭載された機能だが、今回のプレビュー版ではデフォルトで有効化されている。

 SMBはServer Message Block(SMB)の略であり、ネットワークファイルを共有するためのプロトコルだ。Windowsと「Windows Server」はSMBサーバーが有効化されたかたちで提供されている。そしてNTLMはNT Lan Managerプロトコルのことであり、「Active Directory」(AD)のNTLMログオンなどにおいて、クライアントとサーバーの間での認証を実行するためのものだ。

 ネットワーク上の攻撃者は、「友好的なサーバー」を装って、クライアントとサーバーの間でやり取りされるNTLM認証情報を傍受できる。また、既知のユーザー名を用いてログオンを複数回試み、パスワードを推測することもできる。Pyle氏は、デフォルトとしてレートリミッターが設定されていない場合、攻撃者は検知されなければ、数時間から数日のうちにパスワードを推測できると記している。

 SMBのデフォルトでのレートリミッター設定は、「Windows 11 Insider Preview」の「Build 25206」として「Dev」チャネルでリリースされている。ただ、WindowsではSMBサーバーがデフォルトで動作しているものの、そのままの状態ではアクセスできないようになっている。しかし、システム管理者はファイアウォールを通過するようなSMB共有を顧客向けに作成する際、SMBサーバーへのアクセスを可能にすることが多いため、このレートリミッターは役立つものとなる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
オンラインギフトサービスのギフトパッドが2.68億円を調達、開発体制・地方創生事業を強化
ネットサービス
2021-01-14 11:01
「Copilot Pro」と「ChatGPT Plus」、月額20ドル払うとすればどっち?
IT関連
2024-03-22 10:09
モバイルアプリのテストをノーコードで自動化するWaldoが約17.2億円を調達
IT関連
2022-02-04 08:52
電通デジタルら3社、リテールDX専門チーム「Retail-Xing」結成
IT関連
2021-08-11 15:58
トランスコスモス・デジタル・テクノロジー、ローコードでPCR検査受診情報の集約システムを構築
IT関連
2023-01-12 10:00
GitHub、ソフトウェア部品表の作成機能を無償公開–脆弱性管理を容易に
IT関連
2023-04-09 02:00
ハイブリッドワークの恩恵を受けづらい女性への支援が必要な理由
IT関連
2022-10-29 07:29
Netflixがゲーム分野への拡大を表明、追加料金不要でまずはモバイル向けから
ネットサービス
2021-07-22 07:22
Google、1エクサフロップを超える性能を持つ「TPU v4」発表、Google史上最高性能のシステム :Google I/O 2021
クラウドユーザー
2021-05-20 19:52
IEサポート終了、企業はどんな対応が必要? IPAが対策例を公開
ネットトピック
2021-08-19 13:35
リコー、独自のAIモデルの作成と学習推論できるノーコード開発ツールの試行を開始
IT関連
2023-07-13 01:46
ファミリーマート、給与前払いサービス「プリポケ」を導入–多様な働き方に寄り添う
IT関連
2022-07-24 09:16
AI、ソフトウェアエンジニアリング、データサイエンス職を雇用する組織が59%増加–Deel調査
IT関連
2023-12-02 01:29
Googleの決済サービスを振り返りながら、pring買収による“金融本格参入”のインパクトを分析する (1/5 ページ)
アプリ・Web
2021-07-31 09:45