Microsoft Edgeが起動時に保存パスワードを全件平文RAM展開、共有Windows環境で資格情報窃取の懸念

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。

「ブラウザに保存したパスワードは暗号化されているはずなのに、メモリで平文展開されるって本当でしょうか?」
「ターミナルサーバーやVDIでEdgeを使っている環境は、何が問題になるのでしょうか?」

チップス

ボス、社内のターミナルサーバーでみんなEdgeを使ってるんでしゅが、保存パスワードがメモリに平文で残るって聞いて怖いでしゅ。

ボス

正確な指摘だな。Edgeは起動と同時に保存パスワードを全て復号してプロセスメモリに展開する設計だ。Microsoftは「仕様」と回答していて修正の予定はない。共有環境では深刻な脅威になる。

本記事では、2026年5月に明らかになったMicrosoft Edgeの平文パスワードRAM展開問題について、リスクの実態と現実的な緩和策を整理します。

3行で分かるニュースのポイント

  • Microsoft Edgeはブラウザ起動時に保存パスワードを一括復号し、セッション中ずっと平文RAMに保持する仕様
  • Chromium系ブラウザで唯一の挙動、Microsoftは「設計通り」と回答し修正予定なし
  • ターミナルサーバーやVDIで管理者権限を取られると、同一マシン上の全ユーザーの資格情報が一括で漏洩する

記事を読み終えると、自社の共有Windows環境でEdgeを使い続けてよいのか、判断基準が手に入ります。

オススメ案件

【大手物流グループのクラウドセキュリティコンサル】新橋・リモート可/AWS・Azure・GCP

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, その他
作業内容:
大手グループ物流企業が展開する多様なシステムのセキュリテ...

【急成長SaaSのSRE支援】フルリモート(地方可)/AWS・Terraform・Ruby・Go

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容:
複数プロダクトを展開する急成長中のセキュリティSaaSにおい...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...

【M365・セキュリティ運用およびテクニカルサポート支援】飯田橋(リモート併用)/Entra ID・Intune・Defender

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
1,000名規模の製造業顧客に対し、Microsoft 365を中心とした...

【企業内アプリ開発のゼロトラスト環境整備・運用】麹町(月1回出社)/AWS・Terraform・セキュリティツール

月額単価
1,150,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
企業内製アプリの開発環境におけるゼロトラスト化を推進し、S...

【決済端末ソフトウェア開発(PCI DSS対応エンジニア)】フルリモート/PCI DSS・決済システム

月額単価
1,500,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
大手アミューズメント企業の決済基盤を支える、極めて重要度...

【既存システムのISMAP対応】東京・汐留(リモート併用)/Gap分析・監査対応支援

月額単価
1,000,000円 / 月
稼働場所
東京都リモート併用
業務領域
PMO
作業内容:
既存顧客におけるシステムのISMAP対応支援をご担当いただきま...

【開発グループ向けインフラ構築・セキュリティ強化】東京都/Trellix(旧 McAfee)・リモート併用

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
開発グループを対象とした、Trellix(旧 McAfee)を中心とす...

【CSIRT/SOC体制構築支援】東京・新高島/大手造船業・運用プロセス策定

月額単価
900,000円 / 月
稼働場所
東京都オンサイト(リモート相談可)
業務領域
PMO
作業内容:
大手造船業にて、CSIRT/SOCの体制構築に向けた支援業務をご担...

【セキュリティ推進課向けプリセールス支援】フルリモート(稼働80~100%)/提案・PM・コンサル

月額単価
1,100,000円 / 月
稼働場所
フルリモート
業務領域
その他
作業内容:
顧客のセキュリティ体制構築に向けたプリセールス業務をご支...
目次

事件の概要:Edgeだけが起動直後に資格情報を全展開

セキュリティ研究者がEdgeの内部挙動を解析した結果、保存済みパスワードの取り扱いがChromiumベースの他ブラウザと異なる事実が公表されました。

何が起こったのか

調査によれば、Edgeはユーザーがパスワードマネージャー画面を開かなくても、起動と同時に保存済み資格情報をDPAPIから復号し、プロセスメモリ内の領域に格納します。
セッションが続く限りメモリ上の平文は保持されるため、攻撃者がプロセスメモリにアクセスできれば即時に全件読み出される構造です。

同様にChromium系であるGoogle ChromeはApp-Bound Encryptionなどを採用し、必要に応じて随時復号する設計を取っています。
主要ブラウザの挙動を比較すると以下のとおりです。

ブラウザ保存パスワードの取り扱い
Microsoft Edge起動時に全件を復号して平文でメモリ常駐
Google ChromeApp-Bound Encryptionで使用時のみ復号
Mozilla Firefoxマスターパスワード設定時はメモリ常駐を回避可能

攻撃手口:管理者権限ひとつで全ユーザーの認証情報が抜ける

この設計はターミナルサーバーやVDIといった共有Windows環境で特に深刻な意味を持ちます。

共有環境でのリスクの広がり方

ターミナルサーバーでは複数ユーザーが同時にEdgeを起動するため、各セッションごとに平文パスワードがメモリに展開されます。
攻撃者が管理者権限を取得すると、稼働中の全プロセスメモリを読み取る権限まで連動し、切断中セッションを含む全ユーザーの資格情報が一気に漏洩します。

Microsoftは「攻撃者が既に端末を侵害している前提のシナリオであり、設計の範囲内」と回答しています。
ただし共有環境では一人の管理者侵害が全ユーザーの被害につながるため、運用面で次の懸念が残ります。

  • 切断状態のセッションでもメモリは残るため、後から侵害してもパスワードを抜ける
  • ラテラルムーブメントの起点となる業務システム認証情報が一括で流出する
  • Microsoftが対応しないため、組織側の運用変更でしか緩和できない
チップス

うちのVDIでもEdgeをデフォルトにしていたので、これは早急に見直さなきゃでしゅ……。

ボス

VDIやターミナルサーバーで使うなら、ブラウザのパスワード保存機能をGPOで無効化し、エンタープライズパスワードマネージャーに切り替えるのが現実解だな。出典はDark Readingの解説を当たれ。

まとめ:共有環境でEdgeを使う組織が今すぐ取るべき対策

Microsoftが現状の挙動を維持する以上、共有Windows環境では運用ルールでリスクを抑える発想が欠かせません。
具体的には、Edgeのパスワード保存機能をグループポリシーで無効化し、企業向けパスワードマネージャーへ集約する手順が有効です。
あわせて、ターミナルサーバーへの管理者アクセスをJIT(Just-In-Time)管理に切り替え、特権セッションの可視化を徹底することで、攻撃者がメモリ読み取り権限を持つ機会そのものを減らせます。

オススメ案件

【大手物流グループのクラウドセキュリティコンサル】新橋・リモート可/AWS・Azure・GCP

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, その他
作業内容:
大手グループ物流企業が展開する多様なシステムのセキュリテ...

【急成長SaaSのSRE支援】フルリモート(地方可)/AWS・Terraform・Ruby・Go

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容:
複数プロダクトを展開する急成長中のセキュリティSaaSにおい...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...

【M365・セキュリティ運用およびテクニカルサポート支援】飯田橋(リモート併用)/Entra ID・Intune・Defender

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
1,000名規模の製造業顧客に対し、Microsoft 365を中心とした...

【企業内アプリ開発のゼロトラスト環境整備・運用】麹町(月1回出社)/AWS・Terraform・セキュリティツール

月額単価
1,150,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
企業内製アプリの開発環境におけるゼロトラスト化を推進し、S...

【決済端末ソフトウェア開発(PCI DSS対応エンジニア)】フルリモート/PCI DSS・決済システム

月額単価
1,500,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
大手アミューズメント企業の決済基盤を支える、極めて重要度...

【既存システムのISMAP対応】東京・汐留(リモート併用)/Gap分析・監査対応支援

月額単価
1,000,000円 / 月
稼働場所
東京都リモート併用
業務領域
PMO
作業内容:
既存顧客におけるシステムのISMAP対応支援をご担当いただきま...

【開発グループ向けインフラ構築・セキュリティ強化】東京都/Trellix(旧 McAfee)・リモート併用

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
開発グループを対象とした、Trellix(旧 McAfee)を中心とす...

【CSIRT/SOC体制構築支援】東京・新高島/大手造船業・運用プロセス策定

月額単価
900,000円 / 月
稼働場所
東京都オンサイト(リモート相談可)
業務領域
PMO
作業内容:
大手造船業にて、CSIRT/SOCの体制構築に向けた支援業務をご担...

【セキュリティ推進課向けプリセールス支援】フルリモート(稼働80~100%)/提案・PM・コンサル

月額単価
1,100,000円 / 月
稼働場所
フルリモート
業務領域
その他
作業内容:
顧客のセキュリティ体制構築に向けたプリセールス業務をご支...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次