MicrosoftがWindows Server 2025とWindows 11 24H2のKerberosからDESを削除、セキュリティ強化に向け暗号化方式を刷新
スポンサーリンク
記事の要約
- MicrosoftがKerberosからDESを削除すると発表
- Windows Server 2025とWindows 11 24H2が対象
- 2025年9月9日以降のWindows Updateで実施
スポンサーリンク
MicrosoftがKerberosからDESを削除へ、セキュリティ強化を推進
米Microsoftは2025年2月28日、Windows Server 2025およびWindows 11バージョン24H2のKerberosからデータ暗号化標準(DES)を削除すると発表した。DESは1977年に米国で初めての業務用標準暗号アルゴリズムとして制定され、Windows 2000のKerberos実装にも含まれていたが、2012年のRFC6649でKerberos標準から取り除かれていた。[1]
Windows 7およびWindows Server 2008 R2以降、DESは既定で無効化されており、現在はオプションのコンポーネントとして残されているものの、初期設定ではインストールされていない状態となっている。Windows Server 2025およびWindows 11バージョン24H2からの完全な削除は、2025年9月9日以降にリリースされるWindows Updateで実施される予定だ。
Microsoftによると、WindowsのKerberosではDESがネイティブに使用されたことはなく、主にサードパーティーとの互換性維持のために残されていた機能である。古いバージョンのJavaで使用されていた可能性があるため、レガシーシステムを運用している組織は早急な対応が必要となっている。
Windows Server 2025とWindows 11 24H2のDES削除まとめ
項目 | 詳細 |
---|---|
対象OS | Windows Server 2025、Windows 11バージョン24H2 |
削除時期 | 2025年9月9日以降のWindows Update |
現状 | 既定で無効化、オプションコンポーネントとして存在 |
影響範囲 | 古いバージョンのJavaを使用するシステム |
推奨対応 | AESなどの強力な暗号化方式への移行 |
スポンサーリンク
Kerberosについて
Kerberosとは、コンピュータネットワーク上での認証を行うためのプロトコルであり、主に以下のような特徴を持っている。
- 暗号化を用いた相互認証システム
- シングルサインオンを実現する認証基盤
- Windowsドメイン認証の中核技術
WindowsのKerberosでは、DESは主にサードパーティーとの互換性維持のために実装されていた。現在はAES(Advanced Encryption Standard)などのより強力な暗号化方式が標準として採用されており、セキュリティ面での懸念から古い暗号化方式であるDESの段階的な廃止が進められている。
Windows ServerのDES削除に関する考察
MicrosoftによるDESの削除は、セキュリティ強化の観点から適切な判断といえる。DESは計算能力の向上により解読が容易になっており、現代のセキュリティ要件を満たさなくなっているため、より強力な暗号化方式への移行は避けられない流れとなっている。
ただし、レガシーシステムを多く抱える企業にとって、移行期間は決して十分とはいえない状況だ。特に古いバージョンのJavaを使用しているシステムでは、アプリケーションの改修やテストに相当な時間と労力が必要となることが予想される。
長期的には、暗号化技術の進化に合わせて定期的なセキュリティアップデートが必要不可欠となるだろう。企業はDESの削除を契機として、セキュリティポリシーの見直しや暗号化方式の最新化を計画的に進めていく必要がある。
参考サイト
- ^ Microsoft Teams Blog. 「Removal of DES in Kerberos for Windows Server and Client | Microsoft Community Hub」. https://techcommunity.microsoft.com/blog/WindowsServerNewsandBestPractices/removal-of-des-in-kerberos-for-windows-server-and-client/4386903, (参照 25-03-03).
- Microsoft. https://www.microsoft.com/ja-jp
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2024-13693】WordPressテーマEnfold 6.0.9に認証回避の脆弱性、APIキーなど重要情報の漏洩の危険性
- 【CVE-2025-1063】Classified Listingプラグインに認証回避の脆弱性、APIキーやトークンの漏洩リスクが発生
- 【CVE-2024-13695】WordPressテーマEnfold 6.0.9にSSRF脆弱性、内部サービスへの不正アクセスが可能な状態に
- 【CVE-2025-27141】Metabase Enterprise Editionでキャッシュデータの権限バイパスが可能な脆弱性が発見
- 【CVE-2025-27112】Navidrome 0.52.0-0.54.5に認証バイパスの脆弱性、読み取り専用データへのアクセスが可能に
- 【CVE-2025-1593】SourceCodester Best Employee Management System 1.0にアップロード機能の脆弱性、リモート攻撃のリスクに
- 【CVE-2025-1597】Best Church Management Software 1.0にXSS脆弱性、教会管理システムのセキュリティに警鐘
- 【CVE-2025-1407】AMO Team Showcase 1.1.4にXSS脆弱性、Contributor権限で任意のスクリプト実行が可能に
- 【CVE-2025-27096】WeGIAにSQLインジェクションの脆弱性、クリティカルレベルの深刻度で早急な対応が必要に
- 【CVE-2025-27089】Directus 11.0.0-11.1.2に認可の脆弱性、フィールドレベルの権限チェックを強化し修正完了
スポンサーリンク