日本語版
最新ニュース
世界

Microsoft、VPN障害を引き起こすWindowsの欠陥にパッチを適用

Image: AndersonPiza/Envato Microsoft は、パッチが適用されていないシステム上でサービス拒否 (DoS) 状態を引き起こすために悪用されていた Windows リモート アクセス接続マネージャー (RasMan) サービスの脆弱性にパッチを適用しました。 この欠陥が悪用されると、リモート アクセス サービスがクラッシュし、VPN 接続が中断され、ユーザーと管理者のリモート アクセスに影響が及ぶ可能性があります。 この脆弱性により、「…権限のない攻撃者がローカルでサービスを拒否できるようになる」と Microsoft は述べています。 勧告の中で述べた。 1 ESET プロテクトアドバンスト 企業規模ごとの従業員数 マイクロ (0-49)、小規模 (50-249)、中規模 (250-999)、大規模 (1,000-4,999)、エンタープライズ (5,000+) あらゆる企業規模 あらゆる企業規模 特徴 アクティビティ監視、ウイルス対策、ブラックリスト登録など 2 ManageEngine デスクトップ セントラル…

Microsoft、VPN障害を引き起こすWindowsの欠陥にパッチを適用

1771454947
2026-02-11 21:59:00

Microsoft は、パッチが適用されていないシステム上でサービス拒否 (DoS) 状態を引き起こすために悪用されていた Windows リモート アクセス接続マネージャー (RasMan) サービスの脆弱性にパッチを適用しました。

この欠陥が悪用されると、リモート アクセス サービスがクラッシュし、VPN 接続が中断され、ユーザーと管理者のリモート アクセスに影響が及ぶ可能性があります。

この脆弱性により、「…権限のない攻撃者がローカルでサービスを拒否できるようになる」と Microsoft は述べています。 勧告の中で述べた

RasMan 脆弱性の仕組み

RasMan はコアです VPN や従来のダイヤルアップ サービスなど、リモート アクセス接続を管理するサービス。これは、リモートの従業員、管理者、トンネル ネットワーク アクセスに依存するシステムの安全な接続を可能にする上で中心的な役割を果たします。

多くの組織は、ハイブリッド ワークと分散 IT 運用をサポートするために VPN インフラストラクチャに依存しているため、RasMan の中断は直ちに運用上の影響を与える可能性があります。

CVE-2026-21525 これは、RasMan サービス内の NULL ポインタ逆参照の脆弱性に起因します。

この問題は、特に rascustom.dll または関連モジュールに関連する、接続ネゴシエーション プロセス中の不適切な入力検証によって発生します。 RasMan が特別に細工されたデータまたは不正な形式のデータを処理する場合、初期化されていない (NULL) ポインターを逆参照しようとし、サービスがクラッシュする可能性があります。

悪用には昇格した特権やユーザーの操作は必要ありません。

脆弱なシステムへの基本的なローカル アクセスを持つ攻撃者は、細工した入力または不正な形式のパケットを送信して脆弱なコード パスを繰り返しトリガーし、その結果 DoS 状態が発生する可能性があります。場合によっては、RasMan サービスがクラッシュ後に自動的に再起動しないため、手動で介入するまで接続の停止が長引く可能性があります。

マイクロソフト この脆弱性が実際に活発に悪用されていることを確認しました。

RasMan サービスのクラッシュのリスクを軽減する

組織は、パッチの導入にとどまらず、監視やシステム強化を含む多層的なアプローチを使用して、この脆弱性に対処する必要があります。

  • 影響を受けるシステムにパッチを適用し、パッチ適用範囲を確認する 脆弱性スキャンとビルド検証を通じて。
  • 自動更新を有効にする また、セキュリティ修正への継続的なアクセスを確保するために、オペレーティング システムが Microsoft のサポート ライフサイクル内に残っていることを確認します。
  • 繰り返される RasMan サービスのクラッシュを監視する、予期しない再起動、および異常な VPN ネゴシエーション アクティビティを検出し、自動的に再起動して障害が発生した場合に警告するようにサービス回復オプションを構成します。
  • EDR と Windows イベント ログを確認する rasman.exe や rascustom.dll などの RasMan コンポーネントと対話するプロセスを含む、不審なローカル アクティビティを検出します。
  • ローカルな攻撃対象領域を削減する 最小限の特権を強制し、対話型ログオン権限を制限し、不要なローカル管理者アカウントを削除し、リモート アクセスを必要とするシステムに RasMan を制限します。
  • アプリケーション制御ポリシーを実装する、AppLocker や Microsoft Defender Application Control など、承認されていないスクリプトやバイナリの実行を防ぎます。
  • インシデント対応計画をテストする チームが可用性を重視した攻撃を迅速に検出、封じ込め、回復できるようにします。

これらの対策を総合すると、全体的なリスクを軽減し、脆弱性が悪用された場合の爆発範囲を制限するのに役立ちます。 RCE や権限昇格の欠陥ではありませんが、CVE-2026-21525 は、コア インフラストラクチャ コンポーネントの可用性の脆弱性が積極的に悪用された場合に運用上のリスクを引き起こす可能性があることを強調しています。

に依存する企業にとって VPN ベースのアクセス、RasMan の継続的な中断は、管理ワークフロー、リモートの生産性、サービスの信頼性に影響を与える可能性があります。

編集者注: この記事はもともと姉妹ウェブサイトに掲載されたものです。 eセキュリティプラネット

#MicrosoftVPN障害を引き起こすWindowsの欠陥にパッチを適用

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。