1731546122
2024-11-13 19:55:00
パッチ火曜日には、Windows システムが更新され、大量のセキュリティ修正が行われます。 11月にWindowsは4つのゼロデイ脆弱性を修正し、そのうち2つは悪用された。
パッチ火曜日は、管理チームがオペレーティング システムとアプリケーションを最新の状態に保つことの重要性を従業員に思い出させる良い機会です。その間に、MicrosoftやAdobeなどのソフトウェアメーカーは問題を発見し、バックドアを閉鎖するでしょう。
さらに、 XDA 指摘されているように、目の鋭い Windows ユーザーには今月、Copilot キーの再マッピングという便利な新しいオプションが追加されました。これにより、代わりに AI ボタンを使用して、選択したアプリケーションを起動できるようになります。
Microsoft、現在悪用されている 2 つの脆弱性にパッチを適用
Microsoft は、攻撃者がすでに悪用していた 2 つの脆弱性 (CVE-2024-49039 および CVE-2024-43451) にパッチを適用しました。
特注のアプリケーションを実行している攻撃者は、Windows タスク スケジューラのバグ CVE-2024-49039 を悪用し、権限を中整合性レベルに昇格させました。そこから、RPC 関数を実行して、リモート コンピューターからプロセスを呼び出すことができます。
参照: の 11 月のアップデート マイクロソフト パワートイ Quality of Life スイートには、バグ修正、ユーティリティ メニューの新しい外観などが含まれています。
CVE-2024-43451 では、攻撃者がユーザーをだまして悪意のあるファイルを操作させ、そのユーザーの NTLMv2 ハッシュを検出して資格情報を偽装する可能性があります。
「完全な保護を維持するために、セキュリティのみの更新プログラムをインストールするお客様には、この脆弱性に対する IE の累積的な更新プログラムをインストールすることをお勧めします。」 推奨。
その他の注目すべき脆弱性は Windows のドメインと権限を標的としています
Immersive Labs の主任サイバーセキュリティ エンジニアである Ben McCarthy 氏は、CVE-2024-43639 を「今回のパッチ リリースで最も脅威となる CVE の 1 つ」であると指摘しました。
CVE-2024-43639 により、攻撃者は Windows ドメイン内でコードを実行できます。これは、認証プロトコルである Kerberos に由来します。
「Windows ドメインは企業ネットワークの大部分で使用されています」とマッカーシー氏は電子メールで TechRepublic に語った。「暗号化プロトコルの脆弱性を利用することで、攻撃者はネットワーク内のリモート マシン上で特権的な行為を実行し、最終的にはアクセス権を与える可能性があります」ドメイン コントローラーへのアクセスです。これが、ドメインを攻撃する際の多くの攻撃者の目標です。」
特権昇格の脆弱性 CVE-2024-49019 は、 バージョン 1 証明書テンプレート 公開鍵インフラストラクチャ環境内。 Microsoftは、管理者は、サブジェクト名のソースが「リクエストで提供される」に設定され、登録権限がドメインユーザーやドメインコンピュータなどのより広範なアカウントセットに付与されている証明書に注意する必要があると述べた。
「これは通常、設定ミスであり、Web サーバー テンプレートなどのテンプレートから作成された証明書が影響を受ける可能性があります」とマッカーシー氏は述べています。 「ただし、Web サーバー テンプレートは登録権限が制限されているため、デフォルトでは脆弱ではありません。」
Microsoft は、パッチ更新のインストールに加えて、この脆弱性を軽減する方法の 1 つは、証明書に過度に広範な登録権限を適用しないようにすることであると述べています。
Microsoft では、この脆弱性を利用した攻撃者を検出していません。ただし、「これは Windows ドメインに関連しており、企業組織全体で頻繁に使用されているため、この脆弱性にパッチを当て、取り残される可能性のある構成ミスを探すことが非常に重要です」とマッカーシー氏は述べています。
Microsoft、4つの重大な脆弱性を修復
今月は次の 4 つの脆弱性が重大としてリストされました。
- CVE-2024-43498.NET および Visual Studio アプリケーションに存在する型の混乱の欠陥により、リモートでコードが実行される可能性があります。
- CVE-2024-49056、airlift.microsoft.com の特権昇格の脆弱性。
- CVE-2024-43625、Hyper-V ホスト実行環境における特権実行の脆弱性。
- CVE-2024-43639 については上で詳しく説明しています。
11 月 12 日の Windows セキュリティ更新プログラムの完全なリストは、次の場所にあります。 マイクロソフトサポート。
#つの重大な脆弱性を舗装