Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

1月のMS月例パッチ、ファイルサーバ適用時に不具合

米時間1月8日に公開されたマイクロソフトの月例セキュリティ更新を適用すると、特定環境下でファイルサーバに接続できなくなる問題が発生することがわかった。

同社によると、月例ロールアップ「KB4480970」「KB4480968」や、セキュリティ更新プログラム「KB4480960」「KB4480957」に問題が存在。「Windows 7 SP1」「Windows Server 2008 R2 SP1」へ適用した際に不具合が生じるという。

「Administratorsグループ」に所属するローカルユーザーでファイルサーバへアクセスする際、NTLM認証に問題がありアクセスに失敗。共有フォルダやネットワークプリンタへアクセスが行えなくなる状態に陥る。

同社では修正プログラムの準備を進めている。また「Administratorsグループ」に所属しないローカルアカウントや、ドメインアカウントを用いてアクセスした場合は影響を受けないとし、回避策としてアナウンスしている。

(Security NEXT - 2019/01/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

中間者攻撃で認証応答を偽造できる脆弱性「Blast-RADIUS」
MS、7月の月例パッチを公開 - ゼロデイ脆弱性にも対応
脆弱性悪用リストに「Windows」や「Google Pixel」など3件追加 - 米当局
MS、月例セキュリティ更新を公開 - 「クリティカル」は1件のみ
4月のアップデートでのべ37件の脆弱性に対応 - Atlassian
悪用脆弱性リストにMS月例パッチで報告された2件を追加 - 米当局
SAP、5月の定例パッチを公開 - 重要度高い脆弱性などを修正
5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正
「MS Edge」のアップデートが公開 - スクリプトエンジンのゼロデイ脆弱性を解消
4月のMS月例パッチで修正された脆弱性が攻撃の標的に - 米当局が注意喚起