Microsoftは、攻撃者が影響を受けるシステムを完全に掌握できる可能性のあるASP.NET Coreの脆弱性を修正する、帯域外アップデートをリリースした。
この脆弱性により、認証を必要としない権限昇格が可能になり、.NETワークロードを実行する企業のリスクが高まる。
「ASP.NET Coreにおける暗号署名の検証が不適切なため、権限のない攻撃者がネットワーク経由で権限を昇格できる」とMicrosoftは述べた。
CVE-2026-40372の概要
この脆弱性であるCVE-2026-40372は、認証Cookieや偽造防止トークン、その他の機密性の高いアプリケーションデータの保護を担う基盤コンポーネント、Data Protection APIに依存するASP.NET Coreアプリケーションに影響する。
この仕組みはユーザーとWebアプリケーション間の信頼確立において中心的な役割を果たすため、その検証ロジックに弱点があれば、広範な影響を及ぼしかねない。
悪用された場合、攻撃者は正規ユーザーになりすまし、SYSTEMレベルまで権限を昇格させ、影響を受ける環境全体の機密リソースに不正アクセスできる可能性がある。
Microsoftは、この問題がMicrosoft.AspNetCore.DataProtectionのバージョン10.0.0から10.0.6に影響すると確認しており、組織が今月のPatch Tuesdayのアップデート中に、知らないうちに脆弱性を持ち込んだ可能性がある。
脆弱性の仕組み
この脆弱性は、暗号検証プロセスのリグレッションに起因する。
管理対象の認証暗号化機能が、ペイロードの誤った部分に対してHMAC検証タグを誤って計算し、場合によっては検証自体を完全に行わない。
これにより、Data Protectionシステムが保証すべき完全性が損なわれ、改ざんまたは偽造されたデータがアプリケーションによって正当なものとして扱われる可能性が生じる。
悪用される可能性のあるシナリオ
その結果、攻撃者は真正性のチェックを回避し、正当なものとして受け入れられる悪意あるペイロードを作成できる。
これにより、認証Cookieの偽造、偽造防止トークンの改ざん、以前に保護されたデータの復号など、さまざまな攻撃シナリオが可能になる。
攻撃者はまた、アプリケーションをだまして、セッショントークン、APIキー、パスワードリセットリンクなどの有効な署名付きトークンを発行させる可能性がある。これらは、鍵をローテーションし、トークンを無効化しない限り、パッチ適用後も使用可能な場合がある。
Microsoftはこの問題に対処する帯域外パッチをリリースしており、公開時点では、実環境での悪用が進行している証拠は報告していない。
ASP.NET Coreのリスクを低減する方法
この脆弱性は認証とトークン検証のプロセスに影響するため、組織は包括的なアプローチで修正に取り組むべきだ。
アップデートを適用するだけでなく、影響を受けた可能性のあるトークンを無効化し、認証制御を強化するとともに、異常な活動を監視する必要がある。
- 最新のパッチを適用し、本番環境にデプロイする前にテストする。
- 暗号鍵をローテーションし、機密性の高い認証情報を再発行する。これにはAPIキーやトークンも含まれ、侵害された可能性のあるアーティファクトを排除できる。
- 既存のセッションを無効化し、再認証を必須にするとともに、トークンの有効期間を短縮して、危険にさらされる時間枠を減らす。
- フィッシング耐性のあるMFAを必須にし、機密性の高い操作ではステップアップ認証を行い、デバイスや場所などのユーザーコンテキストを検証することで、認証制御を強化する。
- 監視し、不審な活動を追跡認証ログを分析し、トークン使用の異常や権限昇格が不正に行われた兆候を確認する。
- 最小権限アクセスなどの多層防御対策を実装するほか、ネットワークのセグメンテーション、アプリケーションレベルの検証、WAFによる保護も行う。
- インシデント対応計画をテストし、攻撃シミュレーションツールを権限昇格シナリオで使用する。
これらの対策を総合的に講じることで、組織は潜在的な悪用にさらされるリスクを低減し、将来の認証および権限昇格の脅威に対する全体的なレジリエンスを強化できる。
コアフレームワークの脆弱性が及ぼす影響
この脆弱性は、特に中核となる検証ロジックに影響する場合、暗号実装の小さな変更が重大なセキュリティホールを生み出しかねないことを浮き彫りにしている。
組織が認証やデータ保護にASP.NET Coreのようなフレームワークを引き続き依存する中、こうした基盤コンポーネントの問題は複数のアプリケーションやサービスに同時に影響し、全体的なリスク面を拡大させる可能性がある。
この種のリスクは、ゼロトラストアプローチの価値を再認識させる。そこでは、継続的な検証と厳格なアクセス制御によって、基盤システムの弱点による影響を抑えられる。

