Microsoftの管理ツールに潜む脆弱性

Azureとオンプレをつなぐ「管理ツール」が侵入口に? ハイブリッド構成の盲点

Microsoftのハイブリッド管理ツールに複数の脆弱性が発覚した。これらを連鎖させることで、ローカルデバイスからクラウド全体に被害が拡大する恐れがある。企業はどう立ち向かうべきか。

 企業のITインフラにおいて、オンプレミスのシステムとクラウドサービスを接続して一元管理するハイブリッドなシステム構成の導入が進んでいる。運用効率が高まる一方で、両者を橋渡しする共有管理層は、攻撃者にとっても格好の侵入経路になるという構造的な課題を抱えている。

 セキュリティ企業Cymulateの研究チームは、Microsoftが提供するハイブリッド管理ツール「Windows Admin Center」(WAC)において、ローカル権限昇格(LPE)やトークン検証の回避など複数のゼロデイ脆弱(ぜいじゃく)性を発見した。これらを連鎖させることで、ローカルのOSから同社のクラウドサービス「Microsoft Azure」のテナント、さらにはクロステナントに至るまで、システム全体を掌握できる完全なキルチェーン(攻撃の手順)を構築できることを実証した。

 単一の管理サービスが引き起こす広範なシステム侵害の仕組みと、防御側が取るべき対策を解説する。

クラウドとオンプレミスの境界が崩壊する?

印刷する
SNSでシェア

関連記事

新着ホワイトペーパー PR

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT導入や運用管理に関する技術資料やレポートが閲覧でき、興味や必要性に合致した情報を、的確かつ迅速に入手できます

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー

TechTargetジャパンについて