「Windows 11」プレビュー版、SMBサーバーのレートリミッターを既定で有効化

今回は「「Windows 11」プレビュー版、SMBサーバーのレートリミッターを既定で有効化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間9月21日、認証情報を盗もうとするハッカーらにとって「Windows 11」マシンを「極めて魅力のない標的」にし、パスワード攻撃から保護するための設定を、最新のプレビュー版においてデフォルトで有効化したと発表した。

 Windows 11のこの最新プレビュー版では、SMBサーバーの認証レートリミッターがデフォルトで有効化されているため、攻撃者がパスワード推測攻撃を実行する際に、はるかに長い時間が必要となる。

 Microsoftのセキュリティ専門家であるNed Pyle氏は同社ブログに「SMBサーバーのサービスにおいて、インバウンドのNTLM認証で認証エラーが発生すると、デフォルトで2秒の遅延時間が強制されるようになった」と記している。

 そして同氏は「これはつまり、あるクライアントから1秒間に300回のブルートフォース攻撃を5分間実行していた(つまり9万種のパスワードを試していた)攻撃者は、同数の試みに少なくとも50時間かかるようになるということだ。ここでの目的は、SMBを介してローカルの認証情報を攻撃しようとする攻撃者にとって、マシンを極めて魅力のない標的にすることだ」と続けている。

 このレートリミッターは3月に提供されたWindows 11のプレビュー版で搭載された機能だが、今回のプレビュー版ではデフォルトで有効化されている。

 SMBはServer Message Block(SMB)の略であり、ネットワークファイルを共有するためのプロトコルだ。Windowsと「Windows Server」はSMBサーバーが有効化されたかたちで提供されている。そしてNTLMはNT Lan Managerプロトコルのことであり、「Active Directory」(AD)のNTLMログオンなどにおいて、クライアントとサーバーの間での認証を実行するためのものだ。

 ネットワーク上の攻撃者は、「友好的なサーバー」を装って、クライアントとサーバーの間でやり取りされるNTLM認証情報を傍受できる。また、既知のユーザー名を用いてログオンを複数回試み、パスワードを推測することもできる。Pyle氏は、デフォルトとしてレートリミッターが設定されていない場合、攻撃者は検知されなければ、数時間から数日のうちにパスワードを推測できると記している。

 SMBのデフォルトでのレートリミッター設定は、「Windows 11 Insider Preview」の「Build 25206」として「Dev」チャネルでリリースされている。ただ、WindowsではSMBサーバーがデフォルトで動作しているものの、そのままの状態ではアクセスできないようになっている。しかし、システム管理者はファイアウォールを通過するようなSMB共有を顧客向けに作成する際、SMBサーバーへのアクセスを可能にすることが多いため、このレートリミッターは役立つものとなる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
カシオが「MY G-SHOCK」で目指す、顧客体験中心のビジネス構築
IT関連
2022-09-14 01:56
NTTデータら3社、共同利用型の組込型金融基盤を提供–地域DXの推進に寄与
IT関連
2023-06-16 07:17
富士通、北陸銀行らと銀行業務における生成AI活用を検証
IT関連
2023-09-27 17:24
Broadcomによるヴイエムウェア買収計画、EUが本格調査を開始
IT関連
2022-12-22 21:12
【3月22日】掲載記事アクセスランキング・トップ5―1位はフロム・ソフトウェアElden Ring、2位はMac Studioレビュー
IT関連
2022-03-23 05:14
Linuxカーネル内にWebAssemblyランタイムを実装し、ネイティブバイナリよりも高速に実行可能にする「Kernel-WASM」登場
Linux
2023-01-25 17:14
双日、電子署名ソリューションを全社導入–取引先との契約に利用
IT関連
2021-04-26 02:31
GitLab、「GitLab 16.7」リリース–「GitLab Duo Code Suggestions」が一般提供
IT関連
2023-12-24 04:38
分散型プロトコルMatrixを採用したメッセージングアプリElementが33億円を調達
ソフトウェア
2021-07-29 16:39
組織に自動テストを根付かせる戦略/.NET7にDockerコンテナイメージ生成機能/Chrome開発チームがWASM版SQLiteを開発中ほか、2022年9月の人気記事
編集後記
2022-10-07 10:09
グーグルがロシアでの広告販売を停止、マイクロソフトは販売をすべて停止
IT関連
2022-03-06 04:00
ジェフ・ベゾス氏ら、初宇宙飛行から無事帰還
企業・業界動向
2021-07-22 07:21
マイクロソフト、Eclipse Foundationの「Jakarta EE」および「MicroProfile」ワーキンググループに参加表明。Javaへのコミットメントをさらに強める
Eclipse
2022-07-15 06:34
多摩都市モノレール、IoTカメラソリューションを導入–既存の蛍光灯と取換可能
IT関連
2022-10-30 18:35