「Windows 11」プレビュー版、SMBサーバーのレートリミッターを既定で有効化

今回は「「Windows 11」プレビュー版、SMBサーバーのレートリミッターを既定で有効化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間9月21日、認証情報を盗もうとするハッカーらにとって「Windows 11」マシンを「極めて魅力のない標的」にし、パスワード攻撃から保護するための設定を、最新のプレビュー版においてデフォルトで有効化したと発表した。

 Windows 11のこの最新プレビュー版では、SMBサーバーの認証レートリミッターがデフォルトで有効化されているため、攻撃者がパスワード推測攻撃を実行する際に、はるかに長い時間が必要となる。

 Microsoftのセキュリティ専門家であるNed Pyle氏は同社ブログに「SMBサーバーのサービスにおいて、インバウンドのNTLM認証で認証エラーが発生すると、デフォルトで2秒の遅延時間が強制されるようになった」と記している。

 そして同氏は「これはつまり、あるクライアントから1秒間に300回のブルートフォース攻撃を5分間実行していた(つまり9万種のパスワードを試していた)攻撃者は、同数の試みに少なくとも50時間かかるようになるということだ。ここでの目的は、SMBを介してローカルの認証情報を攻撃しようとする攻撃者にとって、マシンを極めて魅力のない標的にすることだ」と続けている。

 このレートリミッターは3月に提供されたWindows 11のプレビュー版で搭載された機能だが、今回のプレビュー版ではデフォルトで有効化されている。

 SMBはServer Message Block(SMB)の略であり、ネットワークファイルを共有するためのプロトコルだ。Windowsと「Windows Server」はSMBサーバーが有効化されたかたちで提供されている。そしてNTLMはNT Lan Managerプロトコルのことであり、「Active Directory」(AD)のNTLMログオンなどにおいて、クライアントとサーバーの間での認証を実行するためのものだ。

 ネットワーク上の攻撃者は、「友好的なサーバー」を装って、クライアントとサーバーの間でやり取りされるNTLM認証情報を傍受できる。また、既知のユーザー名を用いてログオンを複数回試み、パスワードを推測することもできる。Pyle氏は、デフォルトとしてレートリミッターが設定されていない場合、攻撃者は検知されなければ、数時間から数日のうちにパスワードを推測できると記している。

 SMBのデフォルトでのレートリミッター設定は、「Windows 11 Insider Preview」の「Build 25206」として「Dev」チャネルでリリースされている。ただ、WindowsではSMBサーバーがデフォルトで動作しているものの、そのままの状態ではアクセスできないようになっている。しかし、システム管理者はファイアウォールを通過するようなSMB共有を顧客向けに作成する際、SMBサーバーへのアクセスを可能にすることが多いため、このレートリミッターは役立つものとなる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
パソコンやスマホ、スクーターなどの電子機器サブスク事業成長に向けて独Groverが約79億円調達
ネットサービス
2021-04-18 23:22
バイデン氏がビッグテックの「悪質な合併」阻止目指す大統領令に署名、過去のM&Aにも異議の可能性
パブリック / ダイバーシティ
2021-07-13 19:45
上海がロックダウン解除もサプライチェーン問題は続く見通し
IT関連
2022-06-07 19:40
マネーフォワード、自社法人用資金管理サービスとクレジットカードとの連携を開始
IT関連
2022-04-05 10:29
「東京ガールズコレクション」の世界観を完全再現した公式ファッション・メタバース「バーチャルTGC」が正式公開
IT関連
2022-03-15 07:38
米IT企業への大規模ランサムウェア攻撃、78億円の身代金要求か
IT関連
2021-07-07 09:49
米政府機関、産業用システムに対する攻撃の典型的手口や対策を公開
IT関連
2022-09-29 01:42
米FRB、中銀デジタル通貨の検討を加速–討議資料を夏に公開へ
IT関連
2021-05-24 11:47
上越市、DX推進基盤にHPE GreenLake採用–セキュアなVDI環境を「as a Serviceモデル」で導入
IT関連
2023-03-25 17:26
中国政府の要求を満たす最強の「検閲クラウド」の実力とは
IT関連
2023-03-04 10:59
パスワード使い回しは危険、ならば「今日からできること」を考えよう :サイバーセキュリティ2029(1/2 ページ)
セキュリティ
2021-01-28 18:27
弾幕シューティングの2大タイトルがコラボ 「怒首領蜂」を手掛けるケイブが「東方Project」の完全新作ゲーム開発を表明 「極意を全て注ぎ込む」
企業・業界動向
2021-07-14 03:46
1000億円超を調達しながら失敗に終わったEVのバッテリー交換ビジネスを復活させるAmple
モビリティ
2021-03-28 07:45
Zoomで顔に眉、ヒゲ、リップカラーを追加する「スタジオエフェクト(β)」が利用可能に
アプリ・Web
2021-02-10 02:31