更新日 : 2015/04/16 06:58
CVSS v25.8 CVSS v3-
【Microsoft Windows Server 2012 R2 上で稼働する Active Directory フェデレーションサービスにおけるアクセス制限を回避される脆弱性】
2015年4月16日Microsoft Windows Server 2012脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Microsoft Windows Server 2012 R2 上で稼働する Active Directory フェデレーションサービス (AD FS) は、ログオフアクションを適切に処理しないため、アクセス制限を回避される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Active Directory フェデレーション サービスの情報漏えいの脆弱性」と記載されています。
対象製品
製品:Microsoft Windows Server 2012
企業:マイクロソフト
深刻度(CVSS)
CVSS v2
5.8
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2015-002264
https://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002264.html
CVE CVE-2015-1638
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1638
NVD CVE-2015-1638
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-1638
IPA CFA Microsoft 製品の脆弱性対策について(2015年4月)
http://www.ipa.go.jp/security/ciadr/vul/20150415-ms.html
JPCERT-AT JPCERT-AT-2015-0009
http://www.jpcert.or.jp/at/2015/at150009.html
AT-POLICE マイクロソフト社のセキュリティ修正プログラムについて(MS15-032,033,034,035,036,037,038,039,040,041,042)(2015年04月15日)
http://www.npa.go.jp/cyberpolice/topics/?seq=16040
CWE-264
https://jvndb.jvn.jp/ja/cwe/CWE-264.html
日付情報
登録日
2015/04/16 06:58:00
最終更新日
2015/04/16 06:58:00
「Microsoft Windows Server 2012」に関する直近の脆弱性情報
もっと見る >>