「Exchange Server」の深刻な脆弱性、MSがアップデートを開発中
「Microsoft Exchange Server」に権限昇格の脆弱性「PrivExchange」 が見つかった問題で、マイクロソフトは脆弱性を修正するアップデートを開発中であることを明らかにした。緩和策についてもアナウンスしている。
同製品において他ユーザーになりすまし、管理者権限を取得することが可能となる脆弱性が明らかとなったことから、セキュリティアドバイザリをリリースしたもの。
問題の脆弱性は、HTTP経由のNTLM認証においてなりすましが可能となり、管理者権限を取得することが可能となるもの。オンプレミス環境に存在し、「Microsoft Exchange Online」は影響を受けないとしている。
同製品へ高い権限を与えている場合、「Exchange Server」と「Windows」のドメインコントローラにアクセスできるユーザーを侵害することで、ドメイン管理者権限を奪われるリスクについても指摘されている。
(Security NEXT - 2019/02/06 )
ツイート
PR
関連記事
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
患者の診療データ含むUSBメモリが所在不明 - 多根総合病院
グループシステムにサイバー攻撃、影響範囲を調査 - 岩谷産業
企業向けセミナー申込者へのメールで誤送信 - 愛知県
ランサム被害で障害、出荷は再開 - 日本スウェージロックFST
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース

