Windowsディスククリーンアップツールに特権昇格の脆弱性 SYSTEM権限奪取が可能:セキュリティニュースアラート
Windowsのディスククリーンアップツールに特権昇格の脆弱性が発見された。GitHubでPoC(概念実証)が公開された。PoCではDLLサイドローディングを利用し、攻撃者がSYSTEM権限を取得できる可能性が示されている。
「GitHub」で、「Windows」の脆弱(ぜいじゃく)性に関するPoC(概念実証)が公開された。Windowsのディスククリーンアップツール(cleanmgr.exe)に存在する脆弱性とされ、悪用された場合、権限が昇格されてしまう可能性がある。
ディスククリーンアップツールに特権昇格の脆弱性 SYSTEM権限奪取が可能
PoCが公開された脆弱性のCVE情報は以下の通りだ。
- CVE-2025-21420: Windowsディスククリーンアップツールに特権昇格の脆弱性。この脆弱性を悪用した攻撃者は、SYSTEM権限を取得する可能性がある。共通脆弱性評価システム(CVSS)v3.1のスコアは7.8、深刻度「重要」(High)に分類されている
PoCではDLLサイドローディング手法を利用し、cleanmgr.exeを悪用して悪意のあるDLLをロードさせる方法が示されている。この脆弱性を指摘した研究者は、PoCでは標準的なDLLサイドローディング技術が利用されていると考察している。特権昇格(Privilege Escalation)の具体的な手法については現在も調査が進められているが、NT AUTHORITY\SYSTEMアカウントでcleanmgr.exeをスケジュール実行する、またはシステムによる自動実行(ディスクの空き容量不足や一時ファイルの増加など)を待つことで、SYSTEM権限を取得できる可能性があると指摘されている。
この脆弱性に関しては既にMicrosoftが2025年2月の累積更新プログラムで修正対象に含めており、Windows Updateなどを適用している場合には修正されている。CVE-2025-21420は比較的容易な手法でSYSTEM権限を奪取できる可能性があるため、深刻なリスクを伴うことが予想される。修正プログラムを適用していないユーザーは直ちににWindows Updateを実行し、システムを保護することが強く推奨される。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
“あまりにもお粗末” 岡山県の病院で起きたランサム被害から得られる教訓
岡山県の病院が公開した「ランサムウェア事案調査報告書」に注目が集まっています。この報告書では“あまりにもお粗末なセキュリティの実態”が包み隠さず明らかにされていますが、これを笑える人は一体どのくらいいるのでしょうか。
ChatGPTにマルウェアを作らせる 新たな脱獄手法「Time Bandit」の詳細
ChatGPTの新たな脱獄手法「Time Bandit」が発見された。時間的混乱を利用することで、マルウェアの開発方法など、本来提供されるべきでない情報を引き出すことが可能とされている。
AWS環境を標的とした新たな「whoAMI攻撃」が見つかる 具体的な保護策は?
Datadogは、Amazon EC2インスタンス向けの仮想マシンイメージ「Amazon Machine Image」を悪用した「whoAMI攻撃」を発表した。この攻撃は名前の混同を悪用し、不正なコード実行を可能にするという。
OpenAIユーザーの認証情報2000万件が漏えいか? 脅威アクターが主張
OpenAIユーザーのログイン認証情報2000万件以上がダークWebで販売されていることが判明した。OpenAIはこのインシデントに関して深刻に受け止めており、現在、詳細な調査を進めている。