「Microsoft Exchange」にサーバの管理者権限を取得される脆弱性(JVN) | ScanNetSecurity
2026.02.02(月)

「Microsoft Exchange」にサーバの管理者権限を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoft社が提供する「Microsoft Exchange」にサーバの管理者権限を取得される脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月29日、Microsoft社が提供する「Microsoft Exchange」にサーバの管理者権限を取得される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは8.8。

「Microsoft Exchange 2013 およびそれ以降」は、HTTPを介したNTLM認証でNTLM SignフラグおよびSealフラグが設定されていない。署名が行われていないためNTLM認証データを中継することによる攻撃が可能となる脆弱性が存在する。Microsoft Exchangeは、初期設定においてActive Directoryドメイン内のオブジェクトに対し大きな権限を持つ。また、Exchange Windows PermissionsグループにはオブジェクトへのWriteDacl権限が許可されている。

このことから、本脆弱性を悪用してExchangeサーバの権限を取得されることで、さらにDomain Admin権限を取得される可能性がある。これにより、Exchangeのメールボックスアカウントを持ち、ExchangeサーバおよびWindowsドメインコントローラと通信できるユーザにより、ドメインの管理者権限を取得される可能性がある。なお、Exchangeメールボックスアカウントのパスワードを知らなくても、Exchangeサーバと同じセグメントに接続していればNTLM認証データを中継する攻撃は可能であると報告されている。

現時点で対策方法は公開されておらず、JVNでは、「EWS サブスクリプション機能を無効にする」「Exchange がドメイン内のオブジェクトに対して持つ権限を削除する」といったワークアラウンドを検討するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

    企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

  4. エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. 笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

    笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

ランキングをもっと見る
PageTop