Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Windows Kerberos KDC」の脆弱性に実証コード - 完全な対応には

マイクロソフトでは、12月の更新プログラム適用後に強制モードへ移行するよう強く推奨しており、2021年2月10日には更新プログラムによって強制モードを有効化する方針。

同脆弱性に関連し、JPCERTコーディネーションセンターは、同脆弱性の実証コード(PoC)が12月8日に公開されたことを確認したと明らかにした。PoCの公開によって同脆弱性の悪用リスクが高まることも懸念される。

同センターでは、強制モードへの移行について、マイクロソフトによる情報を踏まえ、十分影響を確認した上で対応を講じるよう呼びかけている。

(Security NEXT - 2020/12/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

JSAC 2021の「ベストスピーカー賞」が選出 - 講演動画も公開中
ウイルス届け出、前年比73.4%増 - 「Emotet」など被害も
偽取引アプリなどで暗号資産を窃取 - 北朝鮮関与か
従業員が契約者のポイントを不正利用 - 日本生命
外出自粛期間、子どもの6割がアダルトコンテンツに遭遇
講習受講者情報がネット上で閲覧可能に - 電気工事技術講習センター
健康美容商品の卸売販売サイトに不正アクセス - クレカ情報が流出
「VMware vCenter Server」の深刻な脆弱性 - 悪用リスク上昇
顧客情報流出でサクソバンク証券をけん責処分 - 日証協
「VMware vCenter Server」に深刻な脆弱性 - 「VMware ESXi」の脆弱性も