マイクロソフト定例外プログラム、5月パッチ適用後一部で発生した認証の問題修正

今回は「マイクロソフト定例外プログラム、5月パッチ適用後一部で発生した認証の問題修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが定例外パッチをリリースしている。米国時間2022年5月10日に公開したセキュリティ更新プログラムをドメインコントローラーとして使用されている「Windows Server」に適用すると、「Windows」で認証が失敗する可能性がある問題などを修正している。

 この定例外パッチにより、ネットワークポリシーサーバー(NPS)、ルーティングとリモートアクセスサービス(RRAS)、拡張認証プロトコル(EAP)、保護された拡張認証プロトコル(PEAP)などの影響を受けたサービスで認証が失敗する問題が修正されるはずだ。

 Microsoftは、「ドメインコントローラーが証明書のマシンアカウントへのマッピングを処理する仕組みに関連して問題が見つかった」と説明していた。

 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は先週、脆弱性「CVE-2022-26925」に対するMicrosoftの修正プログラムを「既知の悪用された脆弱性カタログ」(KEV)から一時的に除外した。連邦政府機関は一定期間内に、KEVに含まれる脆弱性にパッチを適用しなければならない。

 CVE-2022-26925はLSA(Local Security Authority)のなりすましの脆弱性だとMicrosoftは説明している。脆弱性の詳細は一般に公開されており、悪用する攻撃コードも出回っているという。

 Microsoftは、認証されていない攻撃者が「LSARPCインターフェースに対してメソッドを呼び出し、NTLMを使用して攻撃者を認証するようドメインコントローラーに強制する可能性がある」とし、「このセキュリティ更新プログラムは、LSARPCでの匿名接続の試行を検出し、禁止する」と説明している。

 Microsoftによると、「Active Directory Certificate Services」(AD CS)に対するNTLMリレー攻撃と併用された場合のCVSSスコアは9.8になるという。

 この問題の影響を受けるのは、ドメインコントローラーとして使用されているWindows Serverのセキュリティ更新プログラムだ。

 この定例外パッチで提供される累積的な更新プログラムは、「Windows Server 2022」(KB5015013)、「Windows Serverバージョン20H2」(KB5015020)、「Windows Server 2019」(KB5015018)、「Windows Server 2016」(KB5015019)だ。スタンドアロンの更新プログラムは、「Windows Server 2012 R2」(KB5014986)、「Windows Server 2012」(KB5014991)、「Windows Server 2008 R2 SP1」(KB5014987)、「Windows Server 2008 SP2」(KB5014990)だ。

 4月のKB5011831以降の更新プログラムによって引き起こされた、「Microsoft Store」アプリのインストールが妨げられる場合がある問題も定例外パッチで修正された。一部のMicrosoft Storeアプリが開かない可能性もあったという。

 管理者は、更新プログラムを「Windows Server Update Services」(WSUS)、「Microsoft Endpoint Configuration Manager」に手動でインポートすることが可能だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
京都市立芸大、誤送信で135人の入学者情報流出 「gmail」を「gmai」と入力ミス
セキュリティ
2021-04-02 18:50
HTTPが全てを飲み込む(後編)~アップロードのレジューム機能標準化など開発中の新機能
HTTP
2024-01-18 05:56
企業が使うPCの43%は「Windows 11」の要件を満たしていない
IT関連
2022-10-19 22:54
JavaScriptランタイムのBunが、C言語のコンパイルとJavaScriptプログラムからの実行をサポート
Bun
2024-10-08 09:47
アニメ聖地巡礼のはずが行きずりの恋に? 「風雨来記4」で旅に出た漫画家の運命 :サダタローのシェアさせていただきますR(1/5 ページ)
くらテク
2021-08-10 21:43
全国のパン屋さんをD2C化するパンフォーユーが1.8億円調達、ベーカリー向けSaaS機能拡充
フードテック
2021-02-09 17:14
freee、スモールビジネス向けにクラウドERP「freee統合型ERP」を提供
IT関連
2023-08-26 03:02
EC界の寵児マーク・ローリー氏がJet.comを3115億円で売却し4年余りでWalmart退社
VC / エンジェル
2021-01-19 19:52
「ゴルゴ13」ギネス世界記録に 「最も発行巻数が多い単一漫画シリーズ」として
くらテク
2021-07-10 05:50
IBM、DSPMを手がけるイスラエルの新興企業Polar Securityを買収
IT関連
2023-05-18 07:39
財務/人材データの活用が企業のDX推進に効果的–IDC Japan調査
IT関連
2022-12-18 21:21
外国人による日経平均先物「空中戦」ほぼ終了–実需筋はこれからどう動く?
IT関連
2021-04-28 07:55
[速報]Amazon、自社開発の基盤モデル「Amazon Nova」発表。テキストから画像や動画の生成、マルチモーダルまで対応
AWS
2024-12-04 09:25
第3回:メタバースで生活はどう変わる?–変革をもたらす開発のカギとは
IT関連
2022-03-18 05:32