Microsoft Windows の win32k.sys ドライバに起因する 0-Day エクスプロイト(Scan Tech Report) | ScanNetSecurity
2024.05.04(土)

Microsoft Windows の win32k.sys ドライバに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Windows の win32k.sys ドライバに、メモリ領域が破壊される脆弱性が報告されました。

脆弱性と脅威 エクスプロイト
1.概要
Microsoft Windows の win32k.sys ドライバに、メモリ領域が破壊される脆弱性が報告されました。
ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステムを不正に停止される、あるいは潜在的にシステム上で不正な操作を実行される可能性があります。
この脆弱性は、0-Day エクスプロイトとして webDEViL が 2011/12/19 (米国時間) に twitter で投稿した問題になります。
現時点 (2011/12/27) では、この脆弱性を解消するパッチが公開されていないため、Microsoft よりパッチが提供されるまでの間、以下に記載する緩和策を実施し、今後の動向に注意することを推奨します。


2.深刻度(CVSS)
CVE-ID 未割り当てのため、現状なし


3.影響を受けるソフトウェア
Windows 7 for x64-based Systems SP1 以前

※その他の 64-bit 環境の OS バージョンも影響を受ける可能性があります。


4.解説
Microsoft Windows には、ウィンドウやグラフィックなどを管理する Win32k カーネルモードドライバ (win32k.sys) が実装されています。

Microsoft Windows には、この win32k.sys ドライバの実装に不備が存在するため、Apple Safari を介してインラインフレームの高さを指定する iframe 要素の height 属性に特定の値が指定された Web ページを処理した場合に、メモリ領域が破壊される脆弱性が存在します。

この脆弱性を利用することでリモートの攻撃者は、ブルースクリーン (BSOD) を発生させ、結果としてシステムをサービス不能状態にする、あるいは潜在的にカーネルモードの権限で任意のコード実行が可能となります。

なお、この脆弱性は、Windows のデスクトップテーマを扱う Uxtheme.dll のNtGdiDrawStream() 関数によって送信される NineGrid リクエストの処理に起因する問題であると pastebin.com で報告されています。
また、その中で Internet Explorer (IE) 8 や WebKit ベースのブラウザを利用する場合も、この脆弱性の影響を受ける可能性があることが示唆されています。詳細につきましては、以下の Web サイトを参照下さい。

Description of the Win7 "Remote" Win32k.sys/Webkit Exploit:
http://pastebin.com/XTWnLF3p


5.対策
(Web非公開)

6.ソースコード
(Web非公開)

(執筆:株式会社ラック コンピュータセキュリティ研究所

※Web非公開該当コンテンツ閲覧をご希望の方はScan Tech Reportにご登録(有料)下さい。

Scan Tech Report
http://scan.netsecurity.ne.jp/archives/51916302.html

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

ランキングをもっと見る