Windowsリモートデスクトップに、ロックスクリーンを回避される脆弱性(JVN) | ScanNetSecurity
2026.10.01(木)

Windowsリモートデスクトップに、ロックスクリーンを回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoft Windows リモートデスクトップのネットワークレベル認証に、Windowsロックスクリーンをバイパスされる問題が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月5日、Microsoft Windows リモートデスクトップのネットワークレベル認証に、Windowsロックスクリーンをバイパスされる問題が存在すると「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは次の通り。

・Windows 10 1803 およびそれ以降
・Windows Server 2019 およびそれ以降

Microsoftのリモートデスクトップでは、接続時の認証をRDPレイヤではなくネットワークレイヤで行う、ネットワークレベル認証(NLA:Network Level Authentication)をサポートしている。また、Windowsではユーザセッションがロックされると、認証情報の入力を要求するロックスクリーンが表示され、適切な認証情報を入力しないとセッションを継続できない仕組みになっている。

しかし、当該システムではNLAを使用したRDPセッションの取り扱いに変更があり、ネットワークの異常によりRDP接続が一時的に切断され、自動的に再接続が行われると、リモートシステムの状態にかかわらず、RDPセッションはロックが解除された状態で復元されてしまう(CVE-2019-9510)。この挙動を悪用し、Windows RDPクライアントに物理的にアクセス可能な攻撃者によって、リモートデスクトップセッションを使用される可能性がある。

この脆弱性の発表時点で対策方法は公開されておらず、JVNでは「RDP クライアントシステムへのアクセスを保護する」「RDP セッションの接続を切断する」といったワークアラウンドの実施を検討するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  2. CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

    CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

  3. 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認

    「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認

  4. 京王電鉄にランサムウェア攻撃

    京王電鉄にランサムウェア攻撃

  5. 商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

    商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

ランキングをもっと見る
PageTop