要対応  2026-06-29(月)配信

Microsoft Azure Active Directoryにおける認証不備の脆弱性

Microsoft Azure Active Directoryにおいて、認証処理の不備に起因する脆弱性が存在している。この脆弱性は、ネットワーク経由で攻撃者が認証を回避し、権限を昇格させることを可能にするものである。CVSS v3スコアが10.0(Critical)と極めて高く、攻撃の前提条件が低いため、悪用された場合の影響は甚大である。組織のID管理基盤を標的とした攻撃に直結するリスクがあるため、早急な対応が求められる。
6/25報告のOracle製品の事例と同様、認証を回避される極めて重大な脆弱性です。組織のID管理基盤や認証システムを標的とした攻撃への警戒を高め、早急なアップデート等の対応を推奨します。
なぜご自身の組織で確認すべきか多くの組織でID管理基盤として利用されるMicrosoft Azure Active Directoryにおける、CVSS 10.0の極めて深刻な認証不備の脆弱性であるため。
攻撃手法(確認済み)
攻撃が成功した場合、不正な攻撃者がネットワーク上で権限を昇格させ、システムに対する完全な制御権を奪取される可能性がある。これにより、機密情報の漏洩、データの改ざん、サービス停止などの深刻な被害が発生する恐れがある。
自組織チェックポイント
JVN DBおよびマイクロソフトの公式セキュリティ情報を参照し、提供されている修正プログラムの適用または推奨される最新バージョンへのアップデートを直ちに実施すること。

2026-06-29 の内容をすべて読む(全10件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →