マイクロソフト「MS15-011」の脆弱性に改めて注意喚起(JVN) | ScanNetSecurity
2026.09.13(日)

マイクロソフト「MS15-011」の脆弱性に改めて注意喚起(JVN)

IPAおよびJPCERT/CCは、Microsoft Windowsのドメインで構成されているクライアントのグループ ポリシーに、UNCパス上のサーバを認証しない脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
マイクロソフトによるセキュリティ情報
マイクロソフトによるセキュリティ情報 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月16日、Microsoft Windowsのドメインで構成されているクライアントのグループ ポリシーに、UNCパス上のサーバを認証しない脆弱性(CVE-2015-0008)が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは10.0。

ほぼすべてのWindowsおよびWindows Serverでは、サーバが認証そのものを要求しないため、攻撃者が制御しているネットワークに誘導されることで、任意のスクリプトを実行する。ドメイン コントローラへの接続を確立するために Multiple UNC Provider(MUP)がUNCプロバイダを反復する手法により、インターネット上でUNCパスを解決する際、攻撃に使用される可能性がある。

本脆弱性が悪用されると、リモートの攻撃者によって任意のコードが実行され、システムを乗っ取られる可能性がある。マイクロソフトでは2月度のセキュリティ情報で「MS15-011」として本脆弱性に対応している。JVNでは、開発者が提供する情報をもとに、最新版へアップデートするよう呼びかけている。また、管理者はグループ ポリシーの設定を変更する必要があるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

    フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

  3. いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

    いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

  4. 日本スウェージロックFST にランサムウェア攻撃

    日本スウェージロックFST にランサムウェア攻撃

  5. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

ランキングをもっと見る
PageTop