マイクロソフト セキュリティ情報 MS16-101 - 重要
Windows 認証方式用のセキュリティ更新プログラム (3178465)
公開日: 2016 年 8 月 10 日 | 最終更新日: 2016 年 10 月 12 日
バージョン: 2.0
概要
このセキュリティ更新プログラムは、Microsoft Windows の複数の脆弱性を解決します。最も深刻な脆弱性が悪用された場合、攻撃者がドメインに参加しているシステムで特別に細工されたアプリケーションを実行した場合に、特権が昇格される可能性があります。
このセキュリティ更新プログラムは、すべてのサポートされているリリースの Microsoft Windows について、「重要」と評価されています。詳細については、「影響を受けるソフトウェアと脅威の深刻度」のセクションを参照してください。
この更新プログラムは、Windows 認証方式がセキュアチャネルの確立を処理する方法を修正することで、この脆弱性を解決します。脆弱性の詳細については、「脆弱性の情報」を参照してください。
この更新プログラムの詳細については、マイクロソフト サポート技術情報 3178465 を参照してください。
影響を受けるソフトウェアと脅威の深刻度
次のソフトウェア バージョンまたはエディションが影響を受けます。一覧にないバージョンまたはエディションは、サポート ライフサイクルが終了しているか、この脆弱性の影響を受けません。ご使用中のソフトウェアのバージョンまたはエディションのサポート ライフサイクルを確認するには、Microsoft サポート ライフサイクルの Web サイトを参照してください。
影響を受ける各ソフトウェアの深刻度の評価は、脆弱性の影響が最も深刻な場合を想定しています。深刻度の評価およびセキュリティ上の影響に関連して、このセキュリティ情報の公開から 30 日以内にこの脆弱性が悪用される可能性に関する情報については、8 月のセキュリティ情報の概要の Exploitability Index (悪用可能性指標) を参照してください。
**オペレーティング システム** | [**Kerberos のセキュリティ機能のバイパスの脆弱性 – CVE-2016-3237**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3237) | [**NetLogon の特権の昇格の脆弱性 – CVE-2016-3300**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2016-3300) | **置き換えられる更新プログラム**\* |
**Windows Vista** | |||
[Windows Vista Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=8587b118-4b84-40ba-8a41-1b08226ff921) (3167679) | **重要** セキュリティ機能のバイパス | 対象外 | [MS16-007](https://go.microsoft.com/fwlink/?linkid=718006) の 3121918 |
[Windows Vista x64 Edition Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=a13e02c4-6421-45a7-85d8-a5f313a6ebbb) (3167679) | **重要** セキュリティ機能のバイパス | 対象外 | [MS16-007](https://go.microsoft.com/fwlink/?linkid=718006) の 3121918 |
**Windows Server 2008** | |||
[Windows Server 2008 for 32-bit Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=e1aa03da-4a37-4b2d-941e-73edd2c4338c) (3167679) | **重要** セキュリティ機能のバイパス | 対象外 | [MS16-007](https://go.microsoft.com/fwlink/?linkid=718006) の 3121918 |
[Windows Server 2008 for x64-based Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=891c3f00-cd81-4326-92f9-3c751221d515) (3167679) | **重要** セキュリティ機能のバイパス | 対象外 | [MS16-007](https://go.microsoft.com/fwlink/?linkid=718006) の 3121918 |
[Windows Server 2008 for Itanium-based Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=315a4a1d-6b03-40c2-83a0-3fc8786b4d8e) (3167679) | **重要** セキュリティ機能のバイパス | 対象外 | [MS16-007](https://go.microsoft.com/fwlink/?linkid=718006) の 3121918 |
**Windows 7** | |||
[Windows 7 for 32-bit Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=560a16c3-02f3-4d88-8333-faae9b4f573c) (3192391) セキュリティのみ[2] | **重要** 特権の昇格 | 対象外 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) の 3175024 |
[Windows 7 for 32-bit Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=d188d773-ee20-4a07-aef4-061cf175889c) (3185330) 月例のロールアップ[2] | **重要** 特権の昇格 | 対象外 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) の 3175024 |
[Windows 7 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=3bcc461d-748f-4f00-a3ec-458cbcd70bd3) (3192391) セキュリティのみ[2] | **重要** 特権の昇格 | 対象外 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) の 3175024 |
[Windows 7 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=a037fccf-ec28-49ca-b97d-690cad03bebf) (3185330) 月例のロールアップ[2] | **重要** 特権の昇格 | 対象外 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) の 3175024 |
**Windows Server 2008 R2** | |||
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=ba08e1ce-fa47-4ac9-b5a8-00771c89b3c1) (3192391) セキュリティのみ[2] | **重要** 特権の昇格 | 対象外 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) の 3175024 |
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=6a2f510a-3c32-441d-8d94-754e8faacfff) (3185330) 月例のロールアップ[2] | **重要** 特権の昇格 | 対象外 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) の 3175024 |
[Windows Server 2008 R2 for Itanium-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=a82a5df6-f34e-4d86-bd27-e9ce591c3103) (3192391) セキュリティのみ[2] | **重要** 特権の昇格 | 対象外 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) の 3175024 |
[Windows Server 2008 R2 for Itanium-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=347fd4d8-0791-422c-ba54-6449b586c255) (3185330) 月例のロールアップ[2] | **重要** 特権の昇格 | 対象外 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) の 3175024 |
**Windows 8.1** | |||
[Windows 8.1 for 32-bit Systems](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=ae015b9f-1a60-400b-9764-2a1dfab000c0) (3192392) セキュリティのみ[2] | **重要** 特権の昇格 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 | |
[Windows 8.1 for 32-bit Systems](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=8c5eb7d4-b73a-4591-8aad-085b00e445c6) (3185331) 月例のロールアップ[2] | **重要** 特権の昇格 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 | |
[Windows 8.1 for x64-based Systems](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=f721629e-db7a-4cb3-b44e-847b2c690257) (3192392) セキュリティのみ[2] | **重要** 特権の昇格 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 | |
[Windows 8.1 for x64-based Systems](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=7bba5acc-4b66-4533-98d6-f5efe617f784) (3185331) 月例のロールアップ[2] | **重要** 特権の昇格 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 | |
**Windows Server 2012 および Windows Server 2012 R2** | |||
[Windows Server 2012](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=17dc5103-8380-440a-9e5b-a55cdc33388b) (3192393) セキュリティのみ[2] | **重要** 特権の昇格 | 対象外 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 |
[Windows Server 2012](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=93b4d5dd-9784-4fb4-9c0c-9171a24efca5) (3185332) 月例のロールアップ[2] | **重要** 特権の昇格 | 対象外 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 |
[Windows Server 2012 R2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=11f42808-27c8-4efa-a343-acc3e1afb7d2) (3192392) セキュリティのみ[2] | **重要** 特権の昇格 | 対象外 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 |
[Windows Server 2012 R2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=bff718cf-90c3-4270-b6dd-acd3c12832d0) (3185331) 月例のロールアップ[2] | **重要** 特権の昇格 | 対象外 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 |
**Windows RT 8.1** | |||
Windows RT 8.1[1] (3185331) 月例のロールアップ[2] | **重要** 特権の昇格 | 対象外 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 |
**Windows 10** | |||
[Windows 10 for 32-bit Systems](https://support.microsoft.com/ja-jp/kb/3192440)[3] (3192440) | **重要** セキュリティ機能のバイパス | 対象外 | [3185611](https://support.microsoft.com/ja-jp/kb/3185611) |
[Windows 10 for x64-based Systems](https://support.microsoft.com/ja-jp/kb/3192440)[3] (3192440) | **重要** セキュリティ機能のバイパス | 対象外 | [3185611](https://support.microsoft.com/ja-jp/kb/3185611) |
[Windows 10 Version 1511 for 32-bit Systems](https://support.microsoft.com/ja-jp/kb/3192441)[3] (3192441) | **重要** セキュリティ機能のバイパス | 対象外 | [3185614](https://support.microsoft.com/ja-jp/kb/3185614) |
[Windows 10 Version 1511 for x64-based Systems](https://support.microsoft.com/ja-jp/kb/3192441)[3] (3192441) | **重要** セキュリティ機能のバイパス | 対象外 | [3185614](https://support.microsoft.com/ja-jp/kb/3185614) |
[Windows 10 Version 1607 for 32-bit Systems](https://support.microsoft.com/ja-jp/kb/3194798)[3] (3194798) | **重要** セキュリティ機能のバイパス | 対象外 | [3189866](https://support.microsoft.com/ja-jp/kb/3189866) |
[Windows 10 Version 1607 for x64-based Systems](https://support.microsoft.com/ja-jp/kb/3194798)[3] (3194798) | **重要** セキュリティ機能のバイパス | 対象外 | [3189866](https://support.microsoft.com/ja-jp/kb/3189866) |
**Server Core インストール オプション** | |||
[Windows Server 2008 for 32-bit Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=e1aa03da-4a37-4b2d-941e-73edd2c4338c) (Server Core インストール) (3167679) | **重要** セキュリティ機能のバイパス | 対象外 | [MS16-007](https://go.microsoft.com/fwlink/?linkid=718006) の 3121918 |
[Windows Server 2008 for x64-based Systems Service Pack 2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=891c3f00-cd81-4326-92f9-3c751221d515) (Server Core インストール) (3167679) | **重要** セキュリティ機能のバイパス | 対象外 | [MS16-007](https://go.microsoft.com/fwlink/?linkid=718006) の 3121918 |
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=ba08e1ce-fa47-4ac9-b5a8-00771c89b3c1) (Server Core インストール) (3192391) セキュリティのみ[2] | **重要** 特権の昇格 | 対象外 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) の 3175024 |
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=6a2f510a-3c32-441d-8d94-754e8faacfff) (Server Core インストール) (3185330) 月例のロールアップ[2] | **重要** 特権の昇格 | 対象外 | [MS16-111](https://go.microsoft.com/fwlink/?linkid=825142) の 3175024 |
[Windows Server 2012](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=17dc5103-8380-440a-9e5b-a55cdc33388b) (Server Core インストール) (3192393) セキュリティのみ[2] | **重要** 特権の昇格 | 対象外 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 |
[Windows Server 2012](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=93b4d5dd-9784-4fb4-9c0c-9171a24efca5) (Server Core インストール) (3185332) 月例のロールアップ[2] | **重要** 特権の昇格 | 対象外 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 |
[Windows Server 2012 R2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=11f42808-27c8-4efa-a343-acc3e1afb7d2) (Server Core インストール) (3192392) セキュリティのみ[2] | **重要** 特権の昇格 | 対象外 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 |
[Windows Server 2012 R2](https://www.microsoft.com/download/ja-jp/details.aspx?familyid=bff718cf-90c3-4270-b6dd-acd3c12832d0) (Server Core インストール) (3185331) 月例のロールアップ[2] | **重要** 特権の昇格 | 対象外 | [MS16-104](https://go.microsoft.com/fwlink/?linkid=808706) の 3185319 |
[2]2016 年 10 月のリリースより、マイクロソフトは、Windows 7、Windows Server 2008 R2、Windows 8.1、Windows Server 2012、および Windows Server 2012 R2 の更新プログラムの提供モデルを変更します。詳細については、Microsoft TechNet の記事を参照してください。
[3]Windows 10 の更新プログラムは累積的です。今月のセキュリティ リリースには、セキュリティ以外の更新プログラムに加えて、Windows 10 に影響する脆弱性のすべてのセキュリティ修正プログラムが含まれています。これらの更新プログラムは、Microsoft Update カタログを介して入手できます。
* "置き換えられる更新プログラム" 列には、置き換えられる一連の更新プログラムの中で、最新の更新プログラムのみが表示されています。置き換えられる更新プログラムの完全な一覧については、Microsoft Update カタログにアクセスし、更新プログラムのサポート技術情報番号を検索してから、更新プログラムの詳細を表示します (置き換えられる更新プログラムの情報は [パッケージの詳細] タブにあります)。
注: このセキュリティ情報で説明している脆弱性は、Windows Server 2016 Technical Preview 5 に影響を及ぼします。マイクロソフトは、脆弱性から保護するために、このオペレーティング システムをご利用のお客様へ最新の更新プログラムの適用を推奨しています。これは、Windows Update を介して入手できます。
脆弱性の情報
NetLogon の特権の昇格の脆弱性 – CVE-2016-3300
Windows Netlogon がドメイン コントローラーへのセキュリティで保護された通信を不適切に確立した場合、特権の昇格の脆弱性が存在します。この脆弱性の悪用に成功した攻撃者は、特別に細工したアプリケーションを、ドメインに参加しているシステム上で実行できるようになります。攻撃者がこの脆弱性を悪用するには、Windows Server 2012 と Windows Server 2012 R2 のいずれかで構成されたドメイン コントローラーに接続しているドメインに参加しているコンピューターへのアクセスが必要になります。この更新プログラムは Netlogon がセキュリティで保護されたチャネルの確立を処理する方法を修正することで、この脆弱性を解決します。
次の表には、Common Vulnerabilities and Exposures リストの各脆弱性の標準のエントリへのリンクが含まれています。
脆弱性のタイトル | CVE 番号 | 一般に公開 | 悪用 |
NetLogon の特権の昇格の脆弱性 | CVE-2016-3300 | なし | なし |
脆弱性のタイトル | CVE 番号 | 一般に公開 | 悪用 |
Kerberos のセキュリティ機能のバイパスの脆弱性 | CVE-2016-3237 | なし | なし |