概要
Azure Local の Disconnected Operations コンポーネントに不適切な認証(CWE-287)が存在します。この脆弱性により、認証されていない攻撃者がネットワーク経由で対象システムの特権を昇格させることができます。CVSSスコアが10.0(最大値)であり、深刻度は最高レベルです。
CVSSベクトル
| 項目 | 値 |
|---|---|
| スコア | 10.0 (CRITICAL) |
| 攻撃経路 (AV) | ネットワーク (N) |
| 攻撃の複雑さ (AC) | 低 (L) |
| 必要な権限 (PR) | 不要 (N) |
| ユーザー関与 (UI) | 不要 (N) |
| 影響範囲 (S) | 変更あり (C) |
| 機密性 (C) | 高 (H) |
| 完全性 (I) | 高 (H) |
| 可用性 (A) | 高 (H) |
| CWE | CWE-287(不適切な認証) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Azure Local Disconnected Operations | Microsoft | パッチ適用前のバージョン |
修正バージョンと回避策
Microsoftからセキュリティパッチが提供されています。Microsoft Update Catalog または Windows Update を通じてパッチを適用してください。
推奨アクション:
- MSRC の公式アドバイザリを確認し、対象バージョンかどうか検証する
- 提供されているパッチを速やかに適用する
- Disconnected Operations の利用状況を確認し、不要であれば無効化を検討する
関連リンク
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
