Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、「CVE-2022-26925」を緊急対応リストから一時削除 - DCへの影響で

マイクロソフトは、米時間5月10日の月例セキュリティ更新で、悪用が確認されている脆弱性「CVE-2022-26925」を修正したが、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、緊急対応を求めるリストから同脆弱性を一時削除した。

「CVE-2022-26925」は「Windows LSA」の脆弱性。4段階の重要度では上から2番目の「重要(Important)」、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.1」とされている。

さらに「Active Directory Certificate Services(AD CS)」に対する「NTLMリレー攻撃」と組み合わせるとスコアが「9.8」に上昇。さらに悪用も確認されていることから、国内外のセキュリティ機関が注意喚起を行っていた。

一方、月例更新をロールアップで適用した場合の影響も明らかとなった。5月の月例更新では、「CVE-2022-26931」「CVE-2022-26923」への対応にともない、証明書ベースの認証を変更。そのためドメインコントローラーにロールアップを適用すると、証明書とマシンアカウントのマッピング処理に起因して認証に失敗するリスクがあるという。

具体的には「Network Policy Server(NPS)」「Routing and Remote access Service (RRAS)」「Radius」「Extensible Authentication Protocol(EAP)」「Protected Extensible Authentication Protocol(PEAP)」などのサービスでサーバやクライアントの認証で障害が発生する可能性があり、同社よりCISAに対して通知があったとしている。

(Security NEXT - 2022/05/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を公開
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
「iOS/iPadOS 26.6.1」を公開、脆弱性29件を修正 - 「同18」向けの更新も
「NVIDIA Triton Inference Server」に深刻な脆弱性 - 修正版を公開
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処