Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Remediating-CVE-2013-3900-EnableCertPaddingCheck- — CVE-2013-3900に関する、Windows Server 2019 Azure VM上での段階的な修正レポート。Tenable/Nessusの認証済みスキャンとレジストリ強化を使用して、証明書パディングチェックを強制します。 | Kitploit
ツール/GitHubGitHub/pkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-
脆弱性スキャナー脆弱性分析構成監査クラウドセキュリティ学習と教育インシデントレスポンス
GitHubpkblanks/remediating-cve-2013-3900-enablecertpaddingcheck-

Remediating-CVE-2013-3900-EnableCertPaddingCheck-

CVE-2013-3900に関する、Windows Server 2019 Azure VM上での段階的な修正レポート。Tenable/Nessusの認証済みスキャンとレジストリ強化を使用して、証明書パディングチェックを強制します。

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

修復レポート: CVE-2013-3900 on Windows Server 2019 (Azure VM)

CVE-2013-3900 (EnableCertPaddingCheck) の修復

Tenable/Nessus を使用した認証済み脆弱性スキャン中に、Microsoft Azure でホストされている Windows Server 2019 Datacenter インスタンスで CVE-2013-3900 を特定しました。スキャンでは有効な管理資格情報を使用して詳細なチェックが実行され、OS レベルでこの脆弱性が存在することが確認されました。

CVE-2013-3900 は WinVerifyTrust 署名検証の脆弱性であり、攻撃者がデジタル署名の検証を回避できる可能性があります。特に悪意を持って改変された PE ファイルを介して発生します。

次のアクション:

この脆弱性を緩和するために、Microsoft が推奨するレジストリレベルの修正を適用する予定です。これにより、より厳格な署名検証が強制されます。また、この緩和策がアプリケーションの互換性を損なうことなく、当社の環境に安全に適用できるかどうかを検証します。


画像 画像

使用したテクノロジー

  • Tenable (エンタープライズ脆弱性管理プラットフォーム)
  • Azure Virtual Machines (Nessus スキャンエンジン + スキャン対象
  • コマンドプロンプト (CMD - 修復スクリプト)

発見

Tenable/Nessus を使用した認証済み脆弱性スキャン中に、内部スキャンエンジンが Microsoft Azure でホストされている Windows Server 2019 Datacenter インスタンスで CVE-2013-3900(既知の重要度の高い脆弱性)をフラグ付けしました。 Nessus はこの脆弱性を High と分類しています。これは、デジタル署名の検証を回避し、悪意のあるペイロードを信頼できるコードとして見せかけることができるためです。 Nessus を使用した最初の内部スキャン結果を以下に示します:

画像

修復手順:

この脆弱性を緩和するために、以下のレジストリレベルの構成が適用されました。

ステップ 1: 管理者としてコマンドプロンプトを開く

cmd を検索し、コマンドプロンプトを右クリックして、[管理者として実行] を選択します。

ステップ 2: 以下のコマンドを CMD に貼り付けてレジストリの変更を適用します(手順ごとに実行):

  1. reg add "HKLM\Software\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

  2. reg add "HKLM\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" /v EnableCertPaddingCheck /t REG_DWORD /d 1 /f

これらのレジストリキーは、EnableCertPaddingCheck を 1 に設定することで厳格な証明書パディングチェックを有効にし、攻撃者が署名済み PE ファイルのパディングの欠陥を悪用するのを防ぎます。

ステップ 3: システムの再起動

すべてのプロセスとサービスに変更が適用されるように、システムの再起動が実行されました。

ステップ 4: 最終的な認証済みスキャンを実行

認証済みスキャンが成功した後、脆弱性が除去されたことが以下のように確認できます:

画像

** 修復後の検証**

修復後、後続の認証済み Nessus スキャンにより、CVE-2013-3900 が完全に解決されたことが確認されました。

⚠️ CVE-2013-3900 を未パッチのまま放置するリスク:

  1. デジタル署名検証の回避
  2. 悪意のあるコードを署名済みファイルに挿入しても、署名が無効にならない。
  3. 検出メカニズムの回避
  4. マルウェアは信頼できるソフトウェアとして見せかけることで、AV、EDR、AppLocker の制御を回避できる。
  5. 特権昇格とリモートコード実行
  6. 悪用により、バックドアのインストール、データの窃取、横方向の移動が発生する可能性がある。
  7. ソフトウェアサプライチェーンの脆弱性
  8. 攻撃者は配布中に署名済みインストーラーやアップデートを改ざんする可能性がある。
  9. コンプライアンスと法的リスク
  10. 未パッチの既知の脆弱性は、NIST、CMMC、HIPAA、PCI DSS などのフレームワーク違反につながる可能性があり、侵害が発生した場合の規制リスクと責任が増大する。

概要

CVE-2013-3900 は、デジタル署名されたソフトウェアの信頼モデルを損なう重大なステルス攻撃ベクトルです。迅速な修復と検証により、このシステムはこの脅威に対して強化されました。

定期的な認証済みスキャンと、パッチの検証および構成の強制を組み合わせた方法は、脆弱性管理プログラムの基盤として引き続き重要です。


レポートを表示

ツールをダウンロード