延期していたセキュリティ情報1件を公開、悪用も確認(日本マイクロソフト) | ScanNetSecurity
2026.04.09(木)

延期していたセキュリティ情報1件を公開、悪用も確認(日本マイクロソフト)

日本マイクロソフトは、2014年11月分で延期されていた1件のセキュリティ情報を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
「MS14-068」の概要
「MS14-068」の概要 全 1 枚 拡大写真
日本マイクロソフト株式会社は11月9日、2014年11月分で延期されていた1件のセキュリティ情報を公開した。公開されたセキュリティ情報「MS14-068:Kerberos の脆弱性により特権が昇格される(3011780)」で、最大深刻度「緊急」となっている。

この脆弱性は、攻撃者が特権のないドメインユーザアカウントの特権からドメイン管理者アカウントに特権を昇格することが可能になるもの。脆弱性を悪用するには、有効なドメイン資格情報を所有していることが攻撃者にとっての必要条件となるが、影響を受けるコンポーネントはドメイン資格情報を持つ標準のユーザアカウントにより、リモートで利用可能。同社では、この脆弱性を悪用しようとする限定的な標的型攻撃を確認しているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

    町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

  2. PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

    PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

  3. 20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

    20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

  4. NEC Aterm シリーズに複数の脆弱性

    NEC Aterm シリーズに複数の脆弱性

  5. サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]

    サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]

ランキングをもっと見る
PageTop