RDISKで更新時にレジストリデータが参照できてしまう問題を修正するアップデータをリリース(マイクロソフト) | ScanNetSecurity
2026.07.06(月)

RDISKで更新時にレジストリデータが参照できてしまう問題を修正するアップデータをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT上でRDISK更新時にレジストリデータが参照できてしまう問題に対応するアップデートプログラムをリリースした。この問題は、RDISKの実行時にレジストリ情報が含まれる一時ファイルが作成され、それに含まれるACLがglobal read per

製品・サービス・業界動向 業界動向
 マイクロソフト株式会社は、Windows NT上でRDISK更新時にレジストリデータが参照できてしまう問題に対応するアップデートプログラムをリリースした。この問題は、RDISKの実行時にレジストリ情報が含まれる一時ファイルが作成され、それに含まれるACLがglobal read permissionを許可しているため、管理者がRDISKを実行していることを知っている悪意のあるユーザーが、一時ファイルを作成中にファイルを開きレジストリ情報を読むことができてしまうというもの。

http://www.microsoft.com/japan/security/


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  3. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  4. 現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

    現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

  5. メール配信システム「める配くん」の一部サーバに不正アクセス、情報漏えいと考えられる痕跡を確認

    メール配信システム「める配くん」の一部サーバに不正アクセス、情報漏えいと考えられる痕跡を確認

ランキングをもっと見る
PageTop