XP以降のすべてのWindowsに存在する脆弱性が発見される

1番組の途中ですがアフィサイトへの転載は禁止です:2019/08/14(水) 20:11:54.36 ID:svjWJ/sC

 米GoogleのセキュリティチームProject Zeroは13日(現地時間)、20年間発見されていなかったWindowsの脆弱性について報告した。Windows XP以降のすべてのバージョンに存在する。

 通常、同じデスクトップ上で展開されるアプリケーション同士は相互に通信が可能で、移動やリサイズなどといった情報をやりとりしている。より上位の権限が必要なアプリケーションに対してコマンドが送信された場合は、UIPI(User Interface Privilege Isolation、ユーザーインターフェイス特権の分離)が送信を止めることで、悪意あるプログラムからシステムを防衛する。

 今回報告された脆弱性は、「Text Service Framework(TSF)」内にある「MSCTF」というモジュールに関するもの。MSCTFは、アプリケーションとカーネルの間でキーボードの入力情報やレイアウトの変更などの情報をまとめてやりとりする役割を果たしている。

 MSCTFは、Windowsにログインすると自動的にCTF monitor service(ctfmon.exe)というサービスを開始する。このサービスが実際にアプリケーションとカーネルとをつなぐのだが、認証やアクセス制限の機能が実装されておらず、攻撃が行なえるという。これを悪用すれば、任意のアプリケーションやユーザー、サンドボックス化されたプロセスなどからでも、すべてのCTFセッションへ接続が可能となる。

 実際には、ほかのウィンドウやセッションのテキストの読み書き、スレッドやプロセスIDなどの偽装、サンドボックスからのエスケープなどが行なえる。さらにUIPIをバイパスできるため、権限の昇格やUAC(ユーザーアカウント制御)ダイアログのコントロールもできるという。

 なおこの脆弱性については、90日間の猶予をもってMicrosoftへ情報提供が行なわれていたが、解決に至らなかったため、対策が準備できないまま公表されることとなった。

Microsoft CTF Exploitation Demo (Windows 10 x64 1903) - YouTube
https://www.youtube.com/watch?v=r3vrzzDpmhc
ログイン画面のCTFセッションを利用してシステム権限を取得するデモ

XP以降、20年存在していたWindowsの脆弱性をGoogleが発見 - PC Watch
https://pc.watch.impress.co.jp/docs/news/1201606.html

2番組の途中ですがアフィサイトへの転載は禁止です:2019/08/14(水) 20:13:58.91 ID:hzQtlH48

なぁーにぃー

3番組の途中ですがアフィサイトへの転載は禁止です:2019/08/14(水) 20:20:47.76 ID:rcFYgZ9j

>これを悪用すれば
あまりしっくりこない説明だな

4番組の途中ですがアフィサイトへの転載は禁止です:2019/08/14(水) 20:38:59.63 ID:xiWcEX42

> Microsoftへ情報提供が行なわれていたが、解決に至らなかったため

もしかしてアルゴリズムレベルの問題じゃないのか。

5番組の途中ですがアフィサイトへの転載は禁止です:2019/08/15(木) 09:13:29.73 ID:269sjWHk

ManjaroLinuxのワシ、高みの見物客


このスレッドは過去ログです。