Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、「CVE-2022-26925」を緊急対応リストから一時削除 - DCへの影響で

マイクロソフトは、米時間5月10日の月例セキュリティ更新で、悪用が確認されている脆弱性「CVE-2022-26925」を修正したが、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、緊急対応を求めるリストから同脆弱性を一時削除した。

「CVE-2022-26925」は「Windows LSA」の脆弱性。4段階の重要度では上から2番目の「重要(Important)」、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.1」とされている。

さらに「Active Directory Certificate Services(AD CS)」に対する「NTLMリレー攻撃」と組み合わせるとスコアが「9.8」に上昇。さらに悪用も確認されていることから、国内外のセキュリティ機関が注意喚起を行っていた。

一方、月例更新をロールアップで適用した場合の影響も明らかとなった。5月の月例更新では、「CVE-2022-26931」「CVE-2022-26923」への対応にともない、証明書ベースの認証を変更。そのためドメインコントローラーにロールアップを適用すると、証明書とマシンアカウントのマッピング処理に起因して認証に失敗するリスクがあるという。

具体的には「Network Policy Server(NPS)」「Routing and Remote access Service (RRAS)」「Radius」「Extensible Authentication Protocol(EAP)」「Protected Extensible Authentication Protocol(PEAP)」などのサービスでサーバやクライアントの認証で障害が発生する可能性があり、同社よりCISAに対して通知があったとしている。

(Security NEXT - 2022/05/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性1件を修正した「Microsoft Edge 103.0.1264.44」が公開に
Google、「Chrome 103」をリリース - 重要度「クリティカル」の脆弱性に対処
2022年における危険な脆弱性タイプのトップ25が明らかに
国家関与の攻撃グループ、早期より「VMware Horizon」「UAG」の「Log4Shell」を標的に
「Cisco ESA」などに深刻な脆弱性 - 認証バイパスのおそれ
「Comodo Antivirus」に脆弱性の指摘 - 研究者が公開
Mozilla、最新ブラウザ「Firefox 102」をリリース - 脆弱性19件を修正
HPE Crayスーパーコンピューターに深刻な脆弱性 - アップデートで修正
MS、「Microsoft Edge 103.0.1264.37」で独自修正した脆弱性を追加 - 評価の逆転現象も
独自の脆弱性修正含む「Microsoft Edge 103.0.1264.37」が公開