「Windows 10」のリモート接続で画面認証回避のおそれ - 修正パッチは未提供
二要素認証を実現する「Duo Security MFA」を利用している場合も同様にロック画面を回避でき、ほかの二要素認証を利用している場合も影響を受ける可能性があるという。
脆弱性を解消するセキュリティ更新プログラムは用意されていない。
セキュリティ機関では、緩和策としてRDPによるアクセスを利用している場合、ローカルシステム側で画面をロックすることや、RDPセッションを完全に切断することなどをアナウンスしている。
(Security NEXT - 2019/06/06 )
ツイート
関連リンク
PR
関連記事
NVIDIA「VIRTIO-Net」に脆弱性 - VM利用者によるコード実行のおそれ
「Adobe Bridge」「Adobe Format Plugins」に脆弱性 - 修正版を公開
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「OpenAM」に深刻な脆弱性 - アップデートを公開
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施

