Windows XPに通常ユーザーに変更されても管理者権限が残る脆弱性 | ScanNetSecurity
2026.08.28(金)

Windows XPに通常ユーザーに変更されても管理者権限が残る脆弱性

 Windows XP SP1において、アドミニストレータから通常ユーザーに変更されても管理者権限が残り、他のユーザーのタスクを管理できる脆弱性が発見された。Windows XPには、「Fast User Switching」(FUS)と呼ばれる新しいオプションが用意されており、このオプションで

製品・サービス・業界動向 業界動向
 Windows XP SP1において、アドミニストレータから通常ユーザーに変更されても管理者権限が残り、他のユーザーのタスクを管理できる脆弱性が発見された。Windows XPには、「Fast User Switching」(FUS)と呼ばれる新しいオプションが用意されており、このオプションで複数のユーザーは同時に、同じPCにローカルからログインできる。また、1人のユーザーだけは一度にターミナルのGUIに取り組むことができる。しかし、アドミニストレータから通常ユーザーに格下げされたユーザーにも管理者権限が残ってしまい、タスクマネージャから他のユーザーのプロセスをリストできる。この問題を回避するには、FUS機能を使用しないか、格下げしたユーザー名でログインし、他のユーザーのプロセスを参照できるオプションをオフにする。

□ 関連情報:
http://www.securiteam.com/windowsntfocus/6U0060A6AM.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

  2. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  3. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

  4. 3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

    3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

  5. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

ランキングをもっと見る
PageTop