WindowsおよびSambaの認証機能に“Badlock”脆弱性(JVN) | ScanNetSecurity
2026.03.05(木)

WindowsおよびSambaの認証機能に“Badlock”脆弱性(JVN)

IPAおよびJPCERT/CCは、SAMRおよびLSADプロトコルによる通信では、RPCのチャネルが正しく確立されないことが原因で脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月13日、Security Account Manager Remote(SAMR)および Local Security Authority(Domain Policy)(LSAD)プロトコルによる通信では、Remote Procedure Call(RPC)のチャネルが正しく確立されないことが原因で脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは6.1。この脆弱性は“Badlock”とも呼ばれている。

「MS16-047 を適用していない Microsoft Windows」「Samba 4.2.10 より前のバージョンの 4.2 系」「Samba 4.3.7 より前のバージョンの 4.3 系」「Samba 4.4.1 より前のバージョンの 4.4 系」には、アルゴリズムのダウングレードの脆弱性(CVE-2016-2118、CVE-2016-0128)が存在する。この脆弱性が悪用されると、中間者攻撃(man-in-the-middle attack)を実行可能な攻撃者によって認証されたユーザになりすまされたり、SAMデータベースにアクセスされる、DoS攻撃を受けるなどの可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  2. 私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

    私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

  3. React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

    React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

  4. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

  5. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

ランキングをもっと見る
PageTop