「Exchange Server」の深刻な脆弱性、MSがアップデートを開発中
「Microsoft Exchange Server」に権限昇格の脆弱性「PrivExchange」 が見つかった問題で、マイクロソフトは脆弱性を修正するアップデートを開発中であることを明らかにした。緩和策についてもアナウンスしている。
同製品において他ユーザーになりすまし、管理者権限を取得することが可能となる脆弱性が明らかとなったことから、セキュリティアドバイザリをリリースしたもの。
問題の脆弱性は、HTTP経由のNTLM認証においてなりすましが可能となり、管理者権限を取得することが可能となるもの。オンプレミス環境に存在し、「Microsoft Exchange Online」は影響を受けないとしている。
同製品へ高い権限を与えている場合、「Exchange Server」と「Windows」のドメインコントローラにアクセスできるユーザーを侵害することで、ドメイン管理者権限を奪われるリスクについても指摘されている。
(Security NEXT - 2019/02/06 )
ツイート
PR
関連記事
学生アカウントに不正アクセス、スパム踏み台に - 帝塚山学院大
複数児童の個人情報含む書類を誤封入 - 門真市
Palo Alto、「PAN-OS」の脆弱性を特定して修正 - すでに悪用も
BBSecとNTTテクノクロス、MSS向けAI技術の実証実験を開始
業務管理システムでランサム被害、詳細を調査 - 日本電気協会
官民でフィッシング啓発キャンペーン - 安易なクレカ入力に注意喚起
Apache Traffic Serverに複数の脆弱性 - アップデートで修正
Synologyの監視カメラ3モデルに深刻な脆弱性
「MS Edge 131」を公開 - 独自含む脆弱性9件を解消
ロードバランサや「PAN-OS」の脆弱性悪用に注意喚起 - 米当局