Active Directoryのセキュリティ強化、有効化を推奨 | ScanNetSecurity
2026.02.24(火)

Active Directoryのセキュリティ強化、有効化を推奨

 日本マイクロソフト株式会社は12月14日、IT管理者向けにActive Directoryのセキュリティ強化への対応の確認を発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 日本マイクロソフト株式会社は12月14日、IT管理者向けにActive Directoryのセキュリティ強化への対応の確認を発表した。

 マイクロソフトの2021年11月以降のセキュリティ更新プログラムには、脆弱性を解決するためにActive Directory における4件のセキュリティ強化が含まれているが、いくつかは既存の環境への互換性による影響を鑑み、既定では有効にされていない。マイクロソフトでは、自環境への影響を考慮した上で、早めに設定を有効化し、脆弱性から自組織を保護するよう推奨している。

 マイクロソフトでは今後、すべてのActive Directory環境が確実に保護されるように、リリース予定の更新プログラムでは強制的に有効化する予定。

 4件のセキュリティ強化内容は下記の通り。

・Active Directory セキュリティアカウントマネージャーの変更の強化(CVE-2021-42278 / KB5008102)
・ユーザー プリンシパル名、サービス プリンシパル名、サービス プリンシパル名のエイリアスの一意性の検証(CVE-2021-42287 / KB5008382)
・認証の更新プログラム(CVE-2021-42287 / KB5008380)
・Active Directory のアクセス許可の更新プログラム(CVE-2021-42291 / KB5008383)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  4. 危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供

    危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供

  5. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

ランキングをもっと見る
PageTop