Microsoft-Windows-Kerveros-Key-Distribution-Center

Anonymous
2023-01-05T03:59:12+00:00

11月の定例アップデート以降、Windows server 2019にて、KDCのエラー(イベントID42)を検知するようになりました。

以下のサイトを参考にしましたが、具体的な対応が必要なのかどうか、判断が出来ませんでした。 kb5021131-cve-2022-37966-に関連する-kerberos-プロトコルの変更を管理する方法

kb5020805-cve-2022-37967-に関連する-kerberos-プロトコルの変更を管理する方法

どのような場合に対応が必要なのか、また具体的な対応方法を教えていただけると幸いです。

家庭向け Windows | その他 | Windows Update

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません
質問作成者が受け入れた回答
Hebikuzure aka Murachi Akira 335.5K 評価のポイント MVP ボランティア モデレーター
2023-01-05T06:39:55+00:00

KDCのエラー(イベントID42) が記録される場合、CVE-2022-37966 - セキュリティ更新プログラム ガイド - Microsoft - Windows Kerberos RC4-HMAC の特権の昇格の脆弱性 の脆弱性が存在しているということです。

『認証されていない攻撃者が、RFC 4757 (Kerberos 暗号化型 RC4-HMAC-MD5) と MS-PAC (Privilege Attribute Certificate Data Structure 仕様) に存在する暗号化プロトコルの脆弱性を悪用し、Windows AD 環境内のセキュリティ機能をバイパスする攻撃を仕掛ける可能性があります』

脆弱性にどのように対処するかは組織として判断するべきことなので、フォーラムで質問しても「正解」が得られるわけではありません。

この回答は役に立ちましたか?

0 件のコメント コメントはありません
質問作成者が受け入れた回答
Nei First 30,795 評価のポイント ボランティア モデレーター
2023-01-05T04:34:49+00:00

この回答は役に立ちましたか?

0 件のコメント コメントはありません

0 件の追加の回答

並べ替え方法: 最も役に立つ