Microsoft Windows の Secondary Logon サービスにおいて要求ハンドルの取り扱い不備により高い権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report) | ScanNetSecurity
2026.04.03(金)

Microsoft Windows の Secondary Logon サービスにおいて要求ハンドルの取り扱い不備により高い権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Microsoft Windows の Secondary Logon サービスに含まれる不備により、高い権限で任意のコードが実行可能となる脆弱性が報告されています。

脆弱性と脅威 エクスプロイト
Microsoft Windows の Secondary Logon サービスにおいて要求ハンドルの取り扱い不備により高い権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report)
Microsoft Windows の Secondary Logon サービスにおいて要求ハンドルの取り扱い不備により高い権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report) 全 1 枚 拡大写真
◆概要
Microsoft Windows の Secondary Logon サービスに含まれる不備により、高
い権限で任意のコードが実行可能となる脆弱性が報告されています。セキュリ
ティ更新プログラムが公開されているため、適用することにより対処可能です。
----------------------------------------------------------------------
◆分析者コメント
今回公開されたエクスプロイトコードは作成者により、 Windows 7 ~ 10、
Windows Server 2008 ~ 2012 と、幅広いバージョンでの動作が確認されてお
り、32 bit 版と 64 bit 版 OS のどちらにも対応していることが報告されて
います。公開されたエクスプロイトコードを参考に、攻撃者が進入後の端末上
で SYSTEM 権限への昇格に利用する可能性もありますので、セキュリティ更新
プログラムの適用により対処することを推奨します。
----------------------------------------------------------------------
◆深刻度(CVSS)
[CVSS v2]
7.2
https://nvd.nist.gov/cvss/v2-calculator?name=CVE-2016-0099&vector=(AV:L/AC:L/Au:N/C:C/I:C/A:C)
[CVSS v3]
7.8
https://nvd.nist.gov/cvss/v3-calculator?name=CVE-2016-0099&vector=AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
----------------------------------------------------------------------
◆影響を受けるソフトウェア
以下のソフトウェアが当該脆弱性の影響を受ける可能性があります。

- Windows Vista SP2
- Windows Server 2008 SP1
- Windows Server 2008 R2 SP2
- Windows Server 2012
- Windows Server 2012 R2
- Windows 7 SP1
- Windows RT 8.1
- Windows 8.1
- Windows 10
- Windows 10 1511

----------------------------------------------------------------------
◆解説
Microsoft Windows の Secondary Logon サービスは、ログオンしているユー
ザとは別のユーザ権限でコマンドなどを実行するために用いられるサービスで
す。当該脆弱性は、Secondary Logon サービスにおけるメモリ上での要求ハン
ドルの取り扱い不備に起因しています。攻撃者は当該脆弱性を利用して、意図
的に競合状態を発生させることにより、高い権限で任意のコードを実行するこ
とが可能となります。

《株式会社ラック デジタルペンテスト部》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

    ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

    元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

  4. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  5. 福岡教育大学で Google グループのアクセス権限設定不備、計 142 名の個人情報が閲覧可能な状態に

    福岡教育大学で Google グループのアクセス権限設定不備、計 142 名の個人情報が閲覧可能な状態に

  6. 理美容店舗向けクラウド型予約管理システムにサイバー攻撃

    理美容店舗向けクラウド型予約管理システムにサイバー攻撃

  7. オーミケンシにサイバー攻撃、システム障害が発生

    オーミケンシにサイバー攻撃、システム障害が発生

  8. 業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

    業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

  9. サイバー犯罪者の大半は「いい歳したおっさん」だった

    サイバー犯罪者の大半は「いい歳したおっさん」だった

  10. 福祉用具レンタル事業を一部委託しているフランスベッドも注意呼びかけ ~ 東山産業へのランサムウェア攻撃

    福祉用具レンタル事業を一部委託しているフランスベッドも注意呼びかけ ~ 東山産業へのランサムウェア攻撃

ランキングをもっと見る