Active Directoryのセキュリティ強化、有効化を推奨 | ScanNetSecurity
2026.04.25(土)

Active Directoryのセキュリティ強化、有効化を推奨

 日本マイクロソフト株式会社は12月14日、IT管理者向けにActive Directoryのセキュリティ強化への対応の確認を発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 日本マイクロソフト株式会社は12月14日、IT管理者向けにActive Directoryのセキュリティ強化への対応の確認を発表した。

 マイクロソフトの2021年11月以降のセキュリティ更新プログラムには、脆弱性を解決するためにActive Directory における4件のセキュリティ強化が含まれているが、いくつかは既存の環境への互換性による影響を鑑み、既定では有効にされていない。マイクロソフトでは、自環境への影響を考慮した上で、早めに設定を有効化し、脆弱性から自組織を保護するよう推奨している。

 マイクロソフトでは今後、すべてのActive Directory環境が確実に保護されるように、リリース予定の更新プログラムでは強制的に有効化する予定。

 4件のセキュリティ強化内容は下記の通り。

・Active Directory セキュリティアカウントマネージャーの変更の強化(CVE-2021-42278 / KB5008102)
・ユーザー プリンシパル名、サービス プリンシパル名、サービス プリンシパル名のエイリアスの一意性の検証(CVE-2021-42287 / KB5008382)
・認証の更新プログラム(CVE-2021-42287 / KB5008380)
・Active Directory のアクセス許可の更新プログラム(CVE-2021-42291 / KB5008383)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  3. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  4. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  5. セキュリティチェックリストの最適化とは ~ NEC 解説

    セキュリティチェックリストの最適化とは ~ NEC 解説

ランキングをもっと見る
PageTop