CISA、「Windows LSA」の脆弱性を「既知の悪用された脆弱性カタログ」から一時的に除外

今回は「CISA、「Windows LSA」の脆弱性を「既知の悪用された脆弱性カタログ」から一時的に除外」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対して定められた期間内にセキュリティパッチを適用することを義務づけている、悪用の事実が確認されている脆弱性のリストから、特定の脆弱性を除外するという異例の措置を取った。

 CISAは、Microsoftが2022年5月のセキュリティパッチで対応した脆弱性「CVE-2022-26925」の修正プログラムを、「既知の悪用された脆弱性カタログ」(KEV)から一時的に除外すると発表した。CISAによれば、Microsoftが2022年5月10日に公開したマンスリーロールアップを、ドメインコントローラーとして使用されている「Windows Server」に適用すると、認証に失敗する可能性があるという。CISAは米国時間5月13日、この脆弱性をパッチが必須とされるKEVリストから除外した。

 「MicrosoftからCISAに通知されたこの問題は、証明書とマシンアカウントのマッピングに関するドメインコントローラーの処理に関連したものだ」とCISAは述べている。

 CISAは、「2022年5月10日のロールアップ更新プログラムをドメインコントローラーにインストールすると、サーバーやクライアントが、ネットワークポリシーサーバー(NPS)、ルーティングとリモートアクセスサービス(RRAS)、拡張認証プロトコル(EAP)、Protected Extensible Authentication Protocol (PEAP)などのサービスの認証に失敗する可能性がある」と説明している。

 この問題の影響を受けるのは、ドメインコントローラーとして使用されているWindows Serverのセキュリティ更新プログラムだ。CISAは、クライアントとして使用されているWindowsデバイスや、ドメインコントローラーとして使用されていないWindows Serverには、Microsoftの5月のセキュリティ更新プログラムを適用することを強く推奨している。

 CVE-2022-26925はLSA(Local Security Authority)のなりすましの脆弱性だとMicrosoftは説明している。LSAは、アプリケーションがユーザーを認証し、ローカルシステムにログオンすることを許可するための仕組みだ。Microsoftによれば、この脆弱性の詳細は一般に公開されており、これを悪用する攻撃コードも出回っているという。

 同社は、この脆弱性が「Active Directory Certificate Services」(AD CS)に対するNTLMリレー攻撃と併用された場合のCVSSスコアは9.8になるとしている。

 2022年5月10日にMicrosoftが公開した更新プログラムの説明では、「この脆弱性はすべてのサーバーに影響するが、セキュリティ更新プログラムの適用に関しては、ドメインコントローラーを優先」するよう促している。

 またCISAは、Microsoftの「KB5014754」(Windowsドメインコントローラーに対する証明書ベースの認証の変更)の「Key Distribution Center registry key」を確認するよう求めている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「AIで勤怠監視」 自動車教習への導入始まる
IT関連
2021-07-20 17:47
富士ソフト、1万人の社内検証を基にした「ChatGPT」導入をサービス化
IT関連
2023-08-05 17:38
NECネッツエスアイ、子ども向けITイベントを京都府城陽市で開催
IT関連
2022-08-10 01:31
三洋化成工業、構想2年で国内6社のERPを「SAP S/4HANA」に刷新
IT関連
2023-09-01 13:06
クラウド型ERP「マネーフォワード クラウドERP」と販売管理「楽楽販売」、連携を開始
IT関連
2022-03-29 16:03
「未来のインターネット」宣言、米主導で世界60カ国が賛同–中国やロシア不参加
IT関連
2022-05-03 22:15
「Outlook」で障害 本文表示されず Web版は正常→復旧
セキュリティ
2021-05-13 18:47
Cloudflareが昨日(2022年6月21日)の障害原因はBGPの設定ミスと報告。東京データセンターを含む19の主要データセンターが一時オフラインに
Cloudflare
2022-06-22 12:32
【コラム】スタートアップ社員はバイデン大統領のキャピタルゲイン増税案に注目すべきだ
パブリック / ダイバーシティ
2021-05-11 10:10
ボルボがEVタクシーを使ってワイヤレス充電のテストを開始
IT関連
2022-03-06 23:01
富士通が仏企業と協業–食品に含まれる汚染物質の成分分析に向け
IT関連
2022-09-23 20:00
豊田通商やIIJら、ウズベキスタン国営の通信事業者から「通信インフラ発展プロジェクト」受注
IT関連
2023-01-29 16:22
Kubernetesにわざと障害を起こさせる仕組みを組み込める「LitmusChaos」がCNCFのインキュベーションプロジェクトに昇格
Docker / コンテナ / 仮想化
2022-01-25 22:36
マイクロソフト、「Notion」対抗の「Loop」アプリをプライベートプレビューに
IT関連
2022-10-19 20:13