Microsoft Windows OS において DLL Hijacking により UAC を回避する手法(Scan Tech Report) | ScanNetSecurity
2026.09.03(木)

Microsoft Windows OS において DLL Hijacking により UAC を回避する手法(Scan Tech Report)

Windows 7 以後の OS で悪用可能な UAC 回避の手法が公開されています。

脆弱性と脅威 エクスプロイト
◆概要

Microsoft 社の OS である Windows に、DLL Hijacking によりユーザアカウント制御 (UAC) の機構が回避可能となる手法が公開されています。Windows 端末に攻撃者が侵入した場合やマルウェアが感染した場合に、当該手法を用いて端末の全権を掌握されてしまう可能性が考えられます。アカウントのグルー
プ管理や UAC による制御を強化することにより対策することを推奨します。

◆分析者コメント

近年公開が相次いだ「ファイルを作成せずにレジストリ値の変更のみで UAC を回避する手法」とはことなり、DLL の作成が必要となる手法ですが、幅広いバージョンの Windows OS に悪用可能な手法となっているため、攻撃者が悪用
を試みる可能性が高い手法であると考えられます。日頃から Administrators グループに所属していないユーザアカウントで端末を操作していれば、UAC 回避の手法は一通り対策できますが、一般的な端末の運用を考慮すると難しい場
合が多いと考えられます。UAC のレベルを、最高レベルである「常に通知する」に設定することで、意図していない管理者権限の行使に気が付ける運用をすることを推奨します。

◆影響を受けるソフトウェア

Windows 7 以後の Microsoft Windows が当該手法の影響を受けると報告されています。

◆解説

Windows 7 以後の OS で悪用可能な UAC 回避の手法が公開されています。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. ドライブレコーダーで紙片が飛ばされていく様子を確認 ~ 救急車の救急出場時に指令書を紛失

    ドライブレコーダーで紙片が飛ばされていく様子を確認 ~ 救急車の救急出場時に指令書を紛失

  2. 東京ガスネットワーク社員、飲酒して帰宅中に業務用パソコン紛失

    東京ガスネットワーク社員、飲酒して帰宅中に業務用パソコン紛失

  3. 株式会社SHIFT SECURITY、9月1日付の吸収合併とウェブサイト統合を発表

    株式会社SHIFT SECURITY、9月1日付の吸収合併とウェブサイト統合を発表

  4. IPA「10大脅威」から厳選したセキュリティ用語集を ISS が公開

    IPA「10大脅威」から厳選したセキュリティ用語集を ISS が公開

  5. 中核メンバーわずか 9 人、AI とアフィリエイト活用で数カ月でトップクラスのランサムウェア犯罪組織に

    中核メンバーわずか 9 人、AI とアフィリエイト活用で数カ月でトップクラスのランサムウェア犯罪組織に

ランキングをもっと見る
PageTop