Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Exchange Server」の脆弱性、すでに悪用 - MSが2月のパッチ情報を更新

マイクロソフトは、2月の月例セキュリティ更新で修正した「Microsoft Exchange Server」の脆弱性「CVE-2024-21410」が、すでに悪用されていることを明らかにした。

「CVE-2024-21410」は、ユーザーより漏洩した「NTLMv2ハッシュ」を「Exchange Server」にリレーすることで、権限の昇格が可能となる脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「緊急(Critical)」とレーティングされている。

同社は、米時間毎月第2火曜日のいわゆる「パッチチューズデー」にあたる現地時間2月13日に、累積的なアップデートで同脆弱性に対応した。当初、同脆弱性の悪用は確認されていないとしていたが、翌14日にセキュリティアドバイザリを更新。同社において脆弱性の悪用を認識していることを明らかにした。

脆弱性が存在する「Outlook」など、「NTLM」の資格情報が漏洩する「NTLMクライアント」を狙い攻撃が展開され、窃取された情報をもとに脆弱性を悪用される可能性があると危険性を説明している。

同社は2月13日に「Exchange Server 2019 CU14(2024 H1 CU)」をリリース。NTLM認証のリレー攻撃に対する「認証の拡張保護(EPA)」をデフォルトで有効化し、同脆弱性に対処した。

(Security NEXT - 2024/02/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
グリコでシステム障害、冷蔵食品を出荷停止 - 再開は5月中旬予定
能登半島地震被災地域の登録セキスペ、登録更新申請期限迫る
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大
「Node.js」向けMySQLクライアントにRCE脆弱性
子会社元従業員、ネットバンク経由で3.5億円を横領 - ホッカンHD
クラウド保存した進路アンケートが生徒からも閲覧可能に - 都立中等学校