Microsoft Windows の Win32k.sys ドライバに起因する Null ポインタデリファレンスの脆弱性(Scan Tech Report) | ScanNetSecurity
2025.11.18(火)

Microsoft Windows の Win32k.sys ドライバに起因する Null ポインタデリファレンスの脆弱性(Scan Tech Report)

1.概要

脆弱性と脅威 エクスプロイト
1.概要
Microsoft Windows の Win32k カーネルモードドライバに Null ポインタデリファレンスが発生する脆弱性が報告されました。

システムにアクセス可能なローカルの悪意あるユーザに利用された場合、ブルースクリーンを発生させ、システムを不正に停止される、あるいは管理者権限を取得され、本来許可されていない操作が実行される可能性があります。

脆弱性を悪用された場合の影響度が高いため、対象のユーザは可能な限り以下の対策を実施することを推奨します。


2.深刻度(CVSS)
7.2
http://nvd.nist.gov/cvss.cfm?version=2&name=CVE-2011-1985&vector=%28AV%3AL/AC%3AL/Au%3AN/C%3AC/I%3AC/A%3AC%29


3.影響を受けるソフトウェア
サポートされる全ての Microsoft Windows OS


4.解説
Microsoft Windows には、ウィンドウやグラフィックなどを管理する Win32k カーネルモードドライバ (Win32k.sys) が実装されています。

Microsoft Windows の Win32k.sys には、ユーザモードからカーネルモードに渡されるデータの取り扱いに不備が存在するため、SendMessageCallback などの非同期メッセージ関数を介して不正なデータを含む特定のメッセージを引き渡された場合、Null ポインタデリファレンスが発生する脆弱性が存在します。

この脆弱性を利用することでシステムにアクセス可能なローカルの攻撃者は、ブルースクリーン (BSOD) を発生させ、結果としてシステムをサービス不能状態にする、あるいは権限昇格を行い、カーネルモードの権限で任意のコードを実行する可能性があります。

この脆弱性を攻撃者に悪用された場合、32-bit 環境では任意のコード実行が可能だが、64-bit または Itanium 環境ではシステムがサービス不能状態に陥るのみであることが、Microsoft より報告されています。


5.対策
有料版掲載項目

6.ソースコード
有料版掲載項目

(執筆:株式会社ラック コンピュータセキュリティ研究所

有料会員制メールマガジン 国内唯一のエクスプロイト研究誌 Scan Tech Report

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  3. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  4. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

  5. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

ランキングをもっと見る
PageTop