プラットフォーム
windows
コンポーネント
windows-kerberos
修正版
10.0.26100.4946
10.0.26100.4946
CVE-2025-53779は、Windows Kerberosにおいて発見された相対パストラバーサル脆弱性です。この脆弱性を悪用されると、攻撃者はネットワーク上で自身の特権を昇格させることが可能となり、システムへの不正アクセスや機密情報の窃取につながる可能性があります。影響を受けるバージョンはWindows 10の10.0.26100.0から10.0.26100.4946です。Microsoftは修正バージョン10.0.26100.4946をリリースしています。
この脆弱性は、認証された攻撃者がWindows Kerberosプロトコルを介して、システムファイルへの不正なアクセスを可能にする相対パストラバーサルを悪用できることを意味します。攻撃者は、この脆弱性を利用して、通常アクセスできないリソースにアクセスし、システム設定を変更したり、悪意のあるコードを実行したりする可能性があります。攻撃者は、Kerberos認証を通過した後、脆弱なパスを操作することで、システム内の他の場所にアクセスできる可能性があります。この脆弱性の悪用は、システム全体の制御喪失、機密情報の漏洩、およびさらなる攻撃への足がかりとなる可能性があります。
この脆弱性は、CISA KEVカタログに追加される可能性があります。現時点では、公的に利用可能なエクスプロイトコードは確認されていませんが、相対パストラバーサル脆弱性は過去に悪用された実績があり、攻撃者による悪用が懸念されます。NVDは2025年8月12日に公開されました。
Organizations heavily reliant on Kerberos authentication, particularly those with legacy systems or complex domain configurations, are at higher risk. Environments with weak access controls or insufficient network segmentation are also more vulnerable. Systems with outdated Kerberos configurations or those that have not been regularly patched are particularly susceptible to exploitation.
• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID = 4625 -MessageText '*\\'"• windows / supply-chain:
Get-Process | Where-Object {$_.Path -match '\\'} | Select-Object Name, Path• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.Actions.Path -match '\\'} | Select-Object TaskName, Actions.Pathdisclosure
エクスプロイト状況
EPSS
0.45% (64% パーセンタイル)
CISA SSVC
Microsoftは、この脆弱性を修正するセキュリティ更新プログラムをリリースしています。最優先で、影響を受けるシステムを修正バージョン10.0.26100.4946にアップデートしてください。アップデートがすぐに適用できない場合は、Kerberos認証の制限を強化し、不要なネットワーク共有を無効化するなど、緩和策を検討してください。また、ネットワークトラフィックを監視し、異常なファイルアクセスパターンを検出するためのセキュリティツールを導入することも有効です。アップデート後、Kerberos認証が正常に機能していることを確認してください。
Aplique la actualización de seguridad proporcionada por Microsoft para Windows Server 2025. La actualización corrige la vulnerabilidad de elevación de privilegios en Kerberos.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-53779は、Windows Kerberosにおける相対パストラバーサル脆弱性であり、認証された攻撃者がネットワーク上で特権を昇格させることが可能です。
Windows 10のバージョン10.0.26100.0から10.0.26100.4946を使用している場合は、影響を受ける可能性があります。
影響を受けるシステムを修正バージョン10.0.26100.4946にアップデートしてください。
現時点では公的に利用可能なエクスプロイトコードは確認されていませんが、悪用される可能性はあります。
Microsoftのセキュリティアドバイザリページで確認できます。
CVSS ベクトル