【CVE-2025-21313】WindowsのSAMに脆弱性、サービス拒否攻撃のリスクで早急な対応が必要に
スポンサーリンク
記事の要約
- Windowsのセキュリティアカウントマネージャーに脆弱性
- 中程度の深刻度のサービス拒否攻撃が可能
- Windows 11とWindows Server 2022/2025が影響を受ける
スポンサーリンク
Windows SAMの脆弱性によるサービス拒否の危険性
Microsoftは2025年1月14日、Windows Security Account Manager(SAM)におけるサービス拒否の脆弱性【CVE-2025-21313】を公開した。この脆弱性は認証されたローカルユーザーによって悪用される可能性があり、CVSSスコアは6.5(中程度)と評価されている。[1]
この脆弱性は複数のWindowsプラットフォームに影響を与え、Windows Server 2025、Windows Server 2022(23H2)、Windows 11 Version 24H2の各バージョンが対象となっている。攻撃には低い権限レベルで十分であり、ユーザーの操作を必要としないため、自動化された攻撃のリスクが存在するだろう。
Microsoftは既に修正プログラムを提供しており、Windows Server 2025では10.0.26100.2894、Windows Server 2022(23H2)では10.0.25398.1369、Windows 11 Version 24H2では10.0.26100.2894以降のバージョンで脆弱性が修正されている。影響を受けるシステムの管理者は早急なアップデートの適用が推奨される。
影響を受けるWindowsバージョンまとめ
製品名 | 影響を受けるバージョン | 修正バージョン |
---|---|---|
Windows Server 2025 | 10.0.26100.0 | 10.0.26100.2894 |
Windows Server 2022 (23H2) | 10.0.25398.0 | 10.0.25398.1369 |
Windows 11 Version 24H2 | 10.0.26100.0 | 10.0.26100.2894 |
スポンサーリンク
サービス拒否攻撃について
サービス拒否攻撃とは、システムやネットワークのリソースを意図的に枯渇させ、本来のサービスを利用できない状態にする攻撃手法のことを指す。主な特徴として、以下のような点が挙げられる。
- システムやサービスの可用性を低下させる攻撃手法
- 正規ユーザーのサービス利用を妨害する
- システムリソースの過負荷を引き起こす
Windows SAMの脆弱性では、認証されたローカルユーザーがサービス拒否攻撃を実行可能な状態となっている。この攻撃はCWE-833(デッドロック)に分類され、システムの認証機能に深刻な影響を与える可能性があるため、早急な対策が必要とされている。
Windows SAMの脆弱性に関する考察
Windows SAMの脆弱性は認証システムの中核部分に影響を与えるという点で、特に注意が必要な問題となっている。企業の基幹システムとして広く利用されているWindows Serverにおいて、認証機能が停止するリスクは業務継続性の観点から非常に深刻な影響をもたらす可能性があるだろう。
今後は同様の認証システムの脆弱性に対する予防的な対策が重要となってくる。特にデッドロックを引き起こす可能性のある処理に対して、より厳密な検証プロセスを確立することで、セキュリティの向上が期待できるはずだ。
Microsoftには継続的なセキュリティ更新プログラムの提供に加え、脆弱性の早期発見・修正のためのセキュリティテスト体制の強化が望まれる。Windows SAMの重要性を考慮すると、より堅牢な認証システムの実装と、定期的なセキュリティ監査の実施が不可欠となるだろう。
参考サイト
- ^ CVE. 「CVE: Common Vulnerabilities and Exposures」. https://www.cve.org/CVERecord?id=CVE-2025-21313, (参照 25-02-08).
- Microsoft. https://www.microsoft.com/ja-jp
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2025-24478】Rockwell AutomationのGuardLogix製品にDoS脆弱性、産業用制御システムのセキュリティリスクが深刻化
- 【CVE-2025-24129】Apple製品に型混同の脆弱性、visionOSなど複数のOSでアップデート対応開始
- 【CVE-2025-24120】macOSの複数バージョンでオブジェクトライフタイム管理の脆弱性、アプリケーション異常終了のリスクに対処
- 【CVE-2025-24114】AppleがmacOSの権限に関する重要な脆弱性を修正、ファイルシステムの保護機能が強化
- 【CVE-2025-21187】Microsoft Power Automateにリモートコード実行の脆弱性、早急なアップデートが必要に
- 【CVE-2025-21172】MicrosoftがVisual StudioとNETの重大な脆弱性を公開、複数バージョンで更新が必要に
- 【CVE-2025-20641】MediaTekのDAに権限昇格の脆弱性、Android 12.0から15.0の広範な製品に影響
- 【CVE-2025-20634】MediaTekのModemに深刻な脆弱性、不正な基地局からの攻撃が可能に
- 【CVE-2025-1020】Firefox 134とThunderbird 134にメモリ安全性の脆弱性、任意コード実行のリスクで緊急アップデートを推奨
スポンサーリンク