Windows ActiveDirectory特権昇格の脆弱性に注意してください

  • マイクロソフトは、さらに別の危険な悪用された脆弱性についてユーザーに警告しています。
  • 使用する CVE-2021-42287およびCVE-2021-42278では、攻撃者がシステムを侵害する可能性があります。
  • ActiveDirectoryでドメイン管理者権限を簡単に取得する悪意のあるサードパーティ。
  • 技術の巨人は現在、利用可能な安全なバージョンに更新するように私たち全員にアドバイスしています。
ドメイン管理者のエクスプロイト

レドモンドに本拠を置くハイテク企業がいくつかについての勧告を出したことを知りたいかもしれません すでにパッチが適用されているが、パッチが適用されていない構成で悪用されている脆弱性 まだ更新されています。

1週間ちょっと前の12月12日、これらの脆弱性を利用した概念実証ツールが公開されました。

マイクロソフトは、これらの脆弱性にパッチを適用するようユーザーに促しています

ご存知のとおり、11月のセキュリティ更新サイクル中に、Microsoftは2つの新しい脆弱性CVE-2021-42287とCVE-2021-42278のパッチをリリースしました。

これらの脆弱性は両方とも、 Windows ActiveDirectoryドメインサービスの特権昇格の脆弱性。

これらのエクスプロイトにより、悪意のあるサードパーティは、通常のユーザーアカウントを侵害した後、ActiveDirectoryのドメイン管理者権限を簡単に取得できます。

レドモンドの関係者は、次のように、ドメインコントローラーにすぐに展開するための3つのパッチをリリースしました。

  • KB5008102-Active Directoryセキュリティアカウントマネージャーの強化の変更(CVE-2021-42278)
  • KB5008380-認証の更新(CVE-2021-42287)
  • KB5008602(OSビルド17763.2305)帯域外

しかし、上記のパッチは実際にはしばらくの間利用可能でしたが、問題は これらの脆弱性を悪用する概念実証ツールは、12月にのみ公開されました。 12.

マイクロソフトリサーチチームは迅速に対応し、 クエリを公開しました これは、これらの脆弱性を利用して疑わしい動作を特定するために使用できます。

このクエリは、異常なデバイス名の変更(最初はめったに発生しないはずです)を検出し、それらを環境内のドメインコントローラーのリストと比較するのに役立ちます。

あなたも前述の状況の犠牲者であると思われる場合は、すべての詳細を注意深く確認してください。

そして、最も重要なことは、潜在的な脅威の一歩先を行くことを確実にするために、マイクロソフトが提供した安全なバージョンに更新することです。

脅威の攻撃者があなたのシステムを悪用しているのではないかと思いますか? 以下のコメントセクションで私たちとあなたの意見を共有してください。

Windows 8.1KB3185331毎月の更新プログラムのロールアップによりシステムのセキュリティが向上します

Windows 8.1KB3185331毎月の更新プログラムのロールアップによりシステムのセキュリティが向上しますWindows UpdateWindows 8.1

10月はの始まりを示します 毎月の更新のロールアップ Windows7およびWindows8.1用のシステム。これは、ユーザーが管理する更新が少なくなり、管理が容易になることを意味します。 システムを最新の状態に保つ.新しいロールアップモデルは、 Windows7および8.1 更新の断片化を排除し、より多くを提供します プロアクティブなパッチ 既知の問題について。アップデートKB318533...

続きを読む
Microsoftは、RyzenおよびKabyLakeシステムでWindows7の更新をブロックするようになりました

Microsoftは、RyzenおよびKabyLakeシステムでWindows7の更新をブロックするようになりましたWindows 7Windows Updateカビー湖

多くのWindows7およびWindows8.1ユーザーは、Microsoftが課した最近の更新制限のために、Microsoftに腹を立てています。 AMD Ryzen およびKabyLakeシステム。 最近更新されたによると サポートページ、新世代のプロセッサでWindows 7、8、および8.1を実行しているユーザーは、最新のOSアップデートをインストールしようとすると、エラーメッセージ...

続きを読む
KB3186973は、すべてのWindowsエディションの主要なWindowsカーネルの脆弱性を修正します

KB3186973は、すべてのWindowsエディションの主要なWindowsカーネルの脆弱性を修正しますWindows UpdateWindowsカーネル

Microsoftの最新 火曜日のパッチ 14の重要な セキュリティアップデート ハッカーの攻撃に対してシステムを強化します。 脆弱性パッチの半分により、攻撃者は特別に細工されたアプリケーションを実行してシステム特権を昇格させる可能性があります。最も重要なセキュリティアップデートの1つは、1つのメジャーを修正するKB3186973です。 Windowsカーネル すべてのWindowsエディシ...

続きを読む