公開:

【CVE-2025-21313】WindowsのSAMに脆弱性、サービス拒否攻撃のリスクで早急な対応が必要に

text: XEXEQ編集部
(記事は執筆時の情報に基づいており、現在では異なる場合があります)


記事の要約

  • Windowsのセキュリティアカウントマネージャーに脆弱性
  • 中程度の深刻度のサービス拒否攻撃が可能
  • Windows 11とWindows Server 2022/2025が影響を受ける

Windows SAMの脆弱性によるサービス拒否の危険性

Microsoftは2025年1月14日、Windows Security Account Manager(SAM)におけるサービス拒否の脆弱性【CVE-2025-21313】を公開した。この脆弱性は認証されたローカルユーザーによって悪用される可能性があり、CVSSスコアは6.5(中程度)と評価されている。[1]

この脆弱性は複数のWindowsプラットフォームに影響を与え、Windows Server 2025、Windows Server 2022(23H2)、Windows 11 Version 24H2の各バージョンが対象となっている。攻撃には低い権限レベルで十分であり、ユーザーの操作を必要としないため、自動化された攻撃のリスクが存在するだろう。

Microsoftは既に修正プログラムを提供しており、Windows Server 2025では10.0.26100.2894、Windows Server 2022(23H2)では10.0.25398.1369、Windows 11 Version 24H2では10.0.26100.2894以降のバージョンで脆弱性が修正されている。影響を受けるシステムの管理者は早急なアップデートの適用が推奨される。

影響を受けるWindowsバージョンまとめ

製品名 影響を受けるバージョン 修正バージョン
Windows Server 2025 10.0.26100.0 10.0.26100.2894
Windows Server 2022 (23H2) 10.0.25398.0 10.0.25398.1369
Windows 11 Version 24H2 10.0.26100.0 10.0.26100.2894

サービス拒否攻撃について

サービス拒否攻撃とは、システムやネットワークのリソースを意図的に枯渇させ、本来のサービスを利用できない状態にする攻撃手法のことを指す。主な特徴として、以下のような点が挙げられる。

  • システムやサービスの可用性を低下させる攻撃手法
  • 正規ユーザーのサービス利用を妨害する
  • システムリソースの過負荷を引き起こす

Windows SAMの脆弱性では、認証されたローカルユーザーがサービス拒否攻撃を実行可能な状態となっている。この攻撃はCWE-833(デッドロック)に分類され、システムの認証機能に深刻な影響を与える可能性があるため、早急な対策が必要とされている。

Windows SAMの脆弱性に関する考察

Windows SAMの脆弱性は認証システムの中核部分に影響を与えるという点で、特に注意が必要な問題となっている。企業の基幹システムとして広く利用されているWindows Serverにおいて、認証機能が停止するリスクは業務継続性の観点から非常に深刻な影響をもたらす可能性があるだろう。

今後は同様の認証システムの脆弱性に対する予防的な対策が重要となってくる。特にデッドロックを引き起こす可能性のある処理に対して、より厳密な検証プロセスを確立することで、セキュリティの向上が期待できるはずだ。

Microsoftには継続的なセキュリティ更新プログラムの提供に加え、脆弱性の早期発見・修正のためのセキュリティテスト体制の強化が望まれる。Windows SAMの重要性を考慮すると、より堅牢な認証システムの実装と、定期的なセキュリティ監査の実施が不可欠となるだろう。

参考サイト

  1. ^ CVE. 「CVE: Common Vulnerabilities and Exposures」. https://www.cve.org/CVERecord?id=CVE-2025-21313, (参照 25-02-08).
  2. Microsoft. https://www.microsoft.com/ja-jp

※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。

「セキュリティ」に関するコラム一覧「セキュリティ」に関するニュース一覧
アーカイブ一覧
セキュリティに関する人気タグ
セキュリティに関するカテゴリ
ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。