脆弱性
📰 過去報告:7/27
.NETにおける暗号署名の不適切な検証に起因する脆弱性が存在する。不正な攻撃者がネットワークを介してこの脆弱性を悪用することにより、セキュリティ機能を回避することが可能となる。CVSS v3の基本値は9.8(Critical)と評価されており、影響を受けるシステム全体に対して深刻なリスクをもたらすため、速やかな対応が求められる。
7/27 報告の事例をはじめ、マイクロソフト製品においてCVSS 9.8の深刻な脆弱性が相次いで公表されています。自組織の対象環境について速やかに影響確認を実施してください。
なぜご自身の組織で確認すべきか広く利用されているMicrosoft .NETにおける暗号署名検証の不備に関するCritical脆弱性(CVSS 9.8)であり、速やかな対応が推奨されるため。
攻撃手法(確認済み)
攻撃者がネットワーク経由でセキュリティ機能を回避し、機密情報の漏えい、データの改ざん、あるいはサービス妨害などの深刻な被害を引き起こす可能性がある。
自組織チェックポイント
JVN DBを参照し、マイクロソフトから提供されている最新のセキュリティパッチを適用すること。