Windows XPに通常ユーザーに変更されても管理者権限が残る脆弱性 | ScanNetSecurity
2026.08.06(木)

Windows XPに通常ユーザーに変更されても管理者権限が残る脆弱性

 Windows XP SP1において、アドミニストレータから通常ユーザーに変更されても管理者権限が残り、他のユーザーのタスクを管理できる脆弱性が発見された。Windows XPには、「Fast User Switching」(FUS)と呼ばれる新しいオプションが用意されており、このオプションで

製品・サービス・業界動向 業界動向
 Windows XP SP1において、アドミニストレータから通常ユーザーに変更されても管理者権限が残り、他のユーザーのタスクを管理できる脆弱性が発見された。Windows XPには、「Fast User Switching」(FUS)と呼ばれる新しいオプションが用意されており、このオプションで複数のユーザーは同時に、同じPCにローカルからログインできる。また、1人のユーザーだけは一度にターミナルのGUIに取り組むことができる。しかし、アドミニストレータから通常ユーザーに格下げされたユーザーにも管理者権限が残ってしまい、タスクマネージャから他のユーザーのプロセスをリストできる。この問題を回避するには、FUS機能を使用しないか、格下げしたユーザー名でログインし、他のユーザーのプロセスを参照できるオプションをオフにする。

□ 関連情報:
http://www.securiteam.com/windowsntfocus/6U0060A6AM.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

  2. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

  3. セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

    セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

  4. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

  5. 新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

    新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

ランキングをもっと見る
PageTop