8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN) | ScanNetSecurity
2026.05.19(火)

8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN)

IPAおよJPCERT/CCは、Windows 8以降のWindowsシステムにアドレス空間配置のランダム化が適切に行われない脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月20日、Windows 8以降のWindowsシステムにアドレス空間配置のランダム化が適切に行われない脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

これは、システム全体へのASLR強制の実装方法が変更されたことで、十分なエントロピーを持ってASLR強制の動作を行わせるためにsystem-wide bottom-up ASLR を有効にすることが必要となったことに起因するもの。ASLRを有効にしていない実行ファイルのメモリ上への再配置ランダム化が適切に行われないため、結果としてROP(Return-oriented programming)などのように、特定のメモリアドレスにあるコードを悪用する攻撃が容易になる可能性がある。

現時点で同脆弱性の対策方法は公開されておらず、JVNではシステム全体にASLRの強制を適用する場合、システム全体の bottom-up ASLR も合わせて有効にすることで、本脆弱性の影響を軽減できるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  2. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  3. Windows DNS クライアントにリモートでコードが実行される脆弱性

    Windows DNS クライアントにリモートでコードが実行される脆弱性

  4. 中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

    中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

  5. 今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

    今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

ランキングをもっと見る
PageTop