Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

1月のMS月例パッチ、ファイルサーバ適用時に不具合

米時間1月8日に公開されたマイクロソフトの月例セキュリティ更新を適用すると、特定環境下でファイルサーバに接続できなくなる問題が発生することがわかった。

同社によると、月例ロールアップ「KB4480970」「KB4480968」や、セキュリティ更新プログラム「KB4480960」「KB4480957」に問題が存在。「Windows 7 SP1」「Windows Server 2008 R2 SP1」へ適用した際に不具合が生じるという。

「Administratorsグループ」に所属するローカルユーザーでファイルサーバへアクセスする際、NTLM認証に問題がありアクセスに失敗。共有フォルダやネットワークプリンタへアクセスが行えなくなる状態に陥る。

同社では修正プログラムの準備を進めている。また「Administratorsグループ」に所属しないローカルアカウントや、ドメインアカウントを用いてアクセスした場合は影響を受けないとし、回避策としてアナウンスしている。

(Security NEXT - 2019/01/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、4月の月例パッチで脆弱性147件に対応 - 1件は悪用済み
「SharePoint Server」の脆弱性悪用に要警戒 - 米当局が注意喚起
Atlassian、3月の月例アドバイザリを公開 - 脆弱性24件に対応
MS、3月の定例パッチを公開 - ゼロデイ脆弱性は含まず
2月修正のWindows脆弱性、北朝鮮グループがゼロデイ攻撃に悪用
「Microsoft Streaming Service」の脆弱性に対する攻撃に注意
米当局、「Cisco ASA」など悪用が確認された脆弱性4件について注意喚起
Windowsのゼロデイ脆弱性「CVE-2024-21412」、昨年12月下旬より悪用
「Exchange Server」の脆弱性、すでに悪用 - MSが2月のパッチ情報を更新
MS、2月の月例セキュリティ更新をリリース - ゼロデイ脆弱性2件に対応