8月修正「Windows Server」の脆弱性狙う悪用コードが公開 - 米政府警告
CISAは、パッチ未適用のシステムは攻撃者にとって魅力的な標的であるとし、ドメイン管理者のアクセス権限を取得されるおそれがあると指摘。「CVE-2020-1472」が悪用された場合に大きな影響を及ぼすおそれがあり、警告を発している。
セキュリティ更新プログラムは、米時間8月11日にマイクロソフトよりリリースされており、同プログラムの適用により、同脆弱性から「Windowsデバイス」と「ドメインコントローラー(DC)」が保護できるとしている。
一方でマイクロソフトのアドバイザリでは、パッチの適用は対応の初期フェーズであり、脆弱性から保護するには、セキュアRPCを適用する必要があると説明。パッチ適用後に「ドメインコントローラー(DC)強制モード」を展開するか、2021年第1四半期に公開予定の更新プログラムを適用するといった追加対策の必要性についても言及しており、注意が必要となる。
(Security NEXT - 2020/09/15 )
ツイート
PR
関連記事
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
「Kea DHCP」にサービス拒否の脆弱性 - アップデートが公開
「WordPress」のキャッシュプラグインにXSS脆弱性
プラネックス製モバイルルータ「ちびファイ4」に脆弱性
「Docker Compose」にパストラバーサル脆弱性 - 修正版を公開
「Firefox」にセキュリティアップデート- UAF脆弱性を修正

