MS15-100: Windows Media Center リンクファイルの検証不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report) | ScanNetSecurity
2026.09.27(日)

MS15-100: Windows Media Center リンクファイルの検証不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Microsoft Windows の Windows Media Center に、遠隔のホストに任意のコードを実行させることが可能となる脆弱性が報告されています。

脆弱性と脅威 エクスプロイト
1.概要
Microsoft Windows の Windows Media Center に、遠隔のホストに任意のコードを実行させることが可能となる脆弱性が報告されています。脆弱性を利用されることで、遠隔の攻撃者により不正侵入されてしまう恐れがあります。


2.深刻度(CVSS)
9.3
https://nvd.nist.gov/cvss.cfm?version=2&name=CVE-2015-2509&vector=(AV:N/AC:M/Au:N/C:C/I:C/A:C)


3.影響を受けるソフトウェア
セキュリティパッチが適用されていない場合、以下の OS が当該脆弱性の対象となる可能性があります。

- Windows Vista
- Windows Server 2008 ※
- Windows 7
- Windows Server 2008 R2 ※
- WIndows 8
- Windows 8.1

※ NVD 発表 (関連情報 [2])


4.解説
Windows Media Center は Microsoft Windows XP から Windows OS に実装されている総合エンターテイメントソフトウェアです。音楽や動画の再生、テレビ放送の受信や録画などを実現します。

当該脆弱性は 2015 年 7 月に発生した、イタリアの企業 Hacking Team の情報漏洩事故により発覚したゼロデイ脆弱性の一つです。事故が発生した際に漏洩したメールにより発覚しました。当該脆弱性は Windows Media Center で利用されるリンクファイル (mcl ファイル) の検証不備により、対象ホストにアクセス可能な場所に配置されているファイルを実行させることが可能となります。


5.対策
Microsoft Windows セキュリティパッチの適用により脆弱性に対応することが可能です。


6.ソースコード
(Web非公開)

(執筆:株式会社ラック サイバー・グリッド研究所)

※Web非公開該当コンテンツ閲覧をご希望の方はScan Tech Reportにご登録(有料)下さい。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

  2. カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

    カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

  3. ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

    ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

  4. WordPress 用プラグイン Newsletter にXSSの脆弱性

    WordPress 用プラグイン Newsletter にXSSの脆弱性

  5. 実行犯が示唆したダークウェブでの情報公開は確認されず ~ ワシントンホテルにランサムウェア攻撃

    実行犯が示唆したダークウェブでの情報公開は確認されず ~ ワシントンホテルにランサムウェア攻撃

ランキングをもっと見る
PageTop