「Windows Kerberos KDC」の脆弱性に実証コード - 完全な対応には
マイクロソフトでは、12月の更新プログラム適用後に強制モードへ移行するよう強く推奨しており、2021年2月10日には更新プログラムによって強制モードを有効化する方針。
同脆弱性に関連し、JPCERTコーディネーションセンターは、同脆弱性の実証コード(PoC)が12月8日に公開されたことを確認したと明らかにした。PoCの公開によって同脆弱性の悪用リスクが高まることも懸念される。
同センターでは、強制モードへの移行について、マイクロソフトによる情報を踏まえ、十分影響を確認した上で対応を講じるよう呼びかけている。
(Security NEXT - 2020/12/17 )
ツイート
関連リンク
PR
関連記事
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を

