「Windows 11」プレビュー版、SMBサーバーのレートリミッターを既定で有効化

今回は「「Windows 11」プレビュー版、SMBサーバーのレートリミッターを既定で有効化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは米国時間9月21日、認証情報を盗もうとするハッカーらにとって「Windows 11」マシンを「極めて魅力のない標的」にし、パスワード攻撃から保護するための設定を、最新のプレビュー版においてデフォルトで有効化したと発表した。

 Windows 11のこの最新プレビュー版では、SMBサーバーの認証レートリミッターがデフォルトで有効化されているため、攻撃者がパスワード推測攻撃を実行する際に、はるかに長い時間が必要となる。

 Microsoftのセキュリティ専門家であるNed Pyle氏は同社ブログに「SMBサーバーのサービスにおいて、インバウンドのNTLM認証で認証エラーが発生すると、デフォルトで2秒の遅延時間が強制されるようになった」と記している。

 そして同氏は「これはつまり、あるクライアントから1秒間に300回のブルートフォース攻撃を5分間実行していた(つまり9万種のパスワードを試していた)攻撃者は、同数の試みに少なくとも50時間かかるようになるということだ。ここでの目的は、SMBを介してローカルの認証情報を攻撃しようとする攻撃者にとって、マシンを極めて魅力のない標的にすることだ」と続けている。

 このレートリミッターは3月に提供されたWindows 11のプレビュー版で搭載された機能だが、今回のプレビュー版ではデフォルトで有効化されている。

 SMBはServer Message Block(SMB)の略であり、ネットワークファイルを共有するためのプロトコルだ。Windowsと「Windows Server」はSMBサーバーが有効化されたかたちで提供されている。そしてNTLMはNT Lan Managerプロトコルのことであり、「Active Directory」(AD)のNTLMログオンなどにおいて、クライアントとサーバーの間での認証を実行するためのものだ。

 ネットワーク上の攻撃者は、「友好的なサーバー」を装って、クライアントとサーバーの間でやり取りされるNTLM認証情報を傍受できる。また、既知のユーザー名を用いてログオンを複数回試み、パスワードを推測することもできる。Pyle氏は、デフォルトとしてレートリミッターが設定されていない場合、攻撃者は検知されなければ、数時間から数日のうちにパスワードを推測できると記している。

 SMBのデフォルトでのレートリミッター設定は、「Windows 11 Insider Preview」の「Build 25206」として「Dev」チャネルでリリースされている。ただ、WindowsではSMBサーバーがデフォルトで動作しているものの、そのままの状態ではアクセスできないようになっている。しかし、システム管理者はファイアウォールを通過するようなSMB共有を顧客向けに作成する際、SMBサーバーへのアクセスを可能にすることが多いため、このレートリミッターは役立つものとなる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ガートナー、日本での先進的セキュリティトレンドの現状を発表
IT関連
2022-09-28 15:09
免疫療法の改善からの新療法開拓のためバイオテックImmunaiが63億円を調達
バイオテック
2021-02-13 05:54
LINE、PCゲームの配信プラットフォームを日本でも展開 MMORPGなどを提供
企業・業界動向
2021-05-15 09:47
TimeTreeがオンライン会議の日程調整SaaS「Tocaly」の提供を開始
ネットサービス
2021-07-29 15:36
理研と富士通、量子コンピュータの研究拠点を埼玉に開設 実用化に向け試作機など開発
企業・業界動向
2021-04-03 05:05
NECら、泉佐野市で観光サービスの提供とデータ活用を実証へ–地域活性化図る
IT関連
2022-12-01 00:15
大塚商会が中長期の経営方針を発表–約20年ぶり数値目標を提示
IT関連
2023-07-26 06:50
Apple、Mac Pro (2019) に最高速AMD GPUを提供開始 究極モデルは580万円超えに
IT関連
2021-08-05 23:57
ミャンマーの新軍事政権がFacebookに続きTwitterの遮断も命令
ネットサービス
2021-02-07 22:18
ITの問題解決に「ChatGPT」を利用する人が7割近くに–米調査
IT関連
2023-04-25 04:09
ZVC JAPAN、法人営業向け施設を開設–“体感”でソリューション群の真価伝える
IT関連
2024-01-19 13:52
ウイングアーク1st、BIダッシュボードとAWSのAI・IoTを連携
IT関連
2022-05-28 10:18
Anthropicの「Claude 3.5 Sonnet」がPDFに対応–有料プランで利用可
IT関連
2024-11-06 15:14
日本企業のITモダナイゼーションは3割程度–PwCが5つの提言
IT関連
2021-05-28 05:51