CVE-2024-26248, CVE-2024-29056 への対応とその影響について
※※ 2024/10/09 更新 ※※ 既定で強制フェーズのスケジュール延期に伴い、更新を行いました。
本記事はマイクロソフト社員によって公開されております。
こんにちは。Windows Commercial Support Directory Services チームです。
2024 年 4 月にリリースされた更新プログラムでは CVE-2024-26248, CVE-2024-29056 への脆弱性対応が含まれており、こちらについてご説明させていただきます。
// 本脆弱性に関する公開情報 KB5037754: CVE-2024-26248 および CVE-2024-29056 に関連する PAC 検証の変更を管理する方法
CVE-2024-26248, CVE-2024-29056 の脆弱性対応について
Kerberos 認証において利用されるチケットの中には、認証要求元の...