GPO の可逆パスワード

medium

説明

GPO を介してマシンでローカルアカウントを作成する際に、攻撃者によるアクセスが可能な形式で、管理者がパスワードを誤って保存してしまう可能性があります。さらに、コンピューター起動時のパスワード入力を不要にする設定を行った場合も、このようなセキュリティ上の問題を引き起こす可能性があります。

ソリューション

可逆パスワードを保存している GPO はレガシー設定であるか、自動ログオン関連の機能のいずれかであり、削除する必要があります。このような設定は有効な認証情報を漏洩し、セキュリティ上のリスクを招きます。

参考資料

MS14-025:[グループポリシーの基本設定]の脆弱性によって特権の昇格が行われる可能性

インジケーターの詳細

名前: GPO の可逆パスワード

コード名: C-REVER-PWD-GPO

深刻度: Medium

MITRE ATT&CK 情報:

戦術: TA0001, TA0006, TA0004

テクニック: T1078, T1552.006