Microsoft Windows の AppXSvc において設定ファイルの操作時のハードリンク検証不備により任意のファイルが上書き可能となる脆弱性(Scan Tech Report) | ScanNetSecurity
2026.05.14(木)

Microsoft Windows の AppXSvc において設定ファイルの操作時のハードリンク検証不備により任意のファイルが上書き可能となる脆弱性(Scan Tech Report)

Microsoft Windows に、サービス起動時に操作するファイルの検証不備に起因する、任意のファイルの書き換えが可能となる脆弱性が、報告されています。

脆弱性と脅威 エクスプロイト
Microsoft Windows
Microsoft Windows 全 1 枚 拡大写真
◆概要

2019 年 12 月に、Microsoft Windows で任意のファイルが上書き可能となる脆弱性が報告されています。脆弱性の悪用により、管理者権限でしか操作ができないファイルが上書き可能となります。セキュリティ更新プログラムの適用により対策してください。

◆分析者コメント

公開されているエクスプロイトコードでは、任意のファイルを任意の内容に書き換えられるわけではなく、対象ファイルへの上書き内容を自由に制御することができません。脆弱性の悪用対象となるファイルが、サービスによって作成される一時ファイルに上書きされてしまうのみです。脆弱性の悪用対象となるファイルの権限は、上書きに用いられるサービスの設定ファイルと同じ内容になりますが、通常の設定では管理者権限でしか操作できないファイルであるため、脆弱性によって内容を書き換えられてしまったファイルを操作して内容を書き換えることはできません。脆弱性の悪用により、サービスに利用されているファイルや、設定ファイルなどの上書きによるサービス不能攻撃に繋がると考えられます。2019 年 12 月のセキュリティ更新プログラムとして、当該脆弱性に対するセキュリティパッチが配布されています。セキュリティ更新プログラムの適用により、脆弱性に対応してください。

◆深刻度(CVSS)

[CVSS v3.1]
7.8
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2019-1476&vector=AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H&version=3.1&source=NIST

◆影響を受けるソフトウェア

以下のバージョンの Microsoft Windows が当該脆弱性の影響を受けると報告されています。

  - Microsoft Windows 10 Version 1607
  - Microsoft Windows 10 Version 1709
  - Microsoft Windows 10 Version 1803
  - Microsoft Windows 10 Version 1809
  - Microsoft Windows 10 Version 1903
  - Microsoft Windows 10 Version 1909
  - Microsoft Windows Server 2016
  - Microsoft Windows Server 2016 Version 1803
  - Microsoft Windows Server 2016 Version 1903
  - Microsoft Windows Server 2016 Version 1909
  - Microsoft Windows Server 2019


◆解説

Microsoft Windows に、サービス起動時に操作するファイルの検証不備に起因する、任意のファイルの書き換えが可能となる脆弱性が、報告されています。

《株式会社ラック デジタルペンテスト部》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  3. 大山鳴動 深刻度「低」脆弱性 1 匹 ~ cURL開発者「脆弱性発見 AI Mythos は宣伝目的の茶番」

    大山鳴動 深刻度「低」脆弱性 1 匹 ~ cURL開発者「脆弱性発見 AI Mythos は宣伝目的の茶番」

  4. 顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

    顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

  5. 事態を重く受け止め「第65回 博多どんたく港まつり」への参加自粛 ~ 西日本シティ銀行

    事態を重く受け止め「第65回 博多どんたく港まつり」への参加自粛 ~ 西日本シティ銀行

ランキングをもっと見る
PageTop