Microsoft Windows の画像処理系において権限処理の不備により権限の昇格が可能となる複数の脆弱性(Scan Tech Report) | ScanNetSecurity
2025.11.28(金)

Microsoft Windows の画像処理系において権限処理の不備により権限の昇格が可能となる複数の脆弱性(Scan Tech Report)

2021 年 3 月と 2021 年 5 月に、Microsoft Windows OS に権限昇格につながる脆弱性が公開されています。

脆弱性と脅威 エクスプロイト
www.microsoft.com
www.microsoft.com 全 1 枚 拡大写真
◆概要
 2021 年 3 月と 2021 年 5 月に、Microsoft Windows OS に権限昇格につながる脆弱性が公開されています。脆弱な Microsoft Windows OS に攻撃者が侵入してしまった場合、当該脆弱性の悪用によって管理者権限が奪取されてしまう可能性があります。セキュリティ更新プログラムの適用により対策してください。

◆分析者コメント
 Microsoft 公式(関連情報 [2])によると、CVE-2021-33739 に関しては攻撃者による悪用が観測されています。マルウェアに感染してしまった場合を想定して、セキュリティ更新プログラムの適用を推奨します。

◆深刻度(CVSS)
[CVSS v3.1]
7.8
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2021-33739&vector=AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H&version=3.1&source=NIST

◆影響を受けるソフトウェア
 以下のバージョンの Microsoft Windows OS が当該脆弱性の影響を受けると報告されています。

    [CVE-2021-26868]
    + Microsoft Windows 8.1
    + Microsoft Windows 10 Version 1607
    + Microsoft Windows 10 Version 1803
    + Microsoft Windows 10 Version 1809
    + Microsoft Windows 10 Version 1909
    + Microsoft Windows 10 Version 2004
    + Microsoft Windows 10 Version 20H2
    + Microsoft Windows Server 2012 R2
    + Microsoft Windows Server 2016
    + Microsoft Windows Server 2019
    + Microsoft Windows Server 2004
    + Microsoft Windows Server 20H2

    [CVE-2021-33739]
    + Microsoft Windows 10 Version 2004
    + Microsoft Windows 10 Version 20H2
    + Microsoft Windows 10 Version 21H1
    + Microsoft Windows Server 2004
    + Microsoft Windows Server 20H2
    + Microsoft Windows Server 21H1

◆解説
 Microsoft Windows OS に、画像処理系での権限処理の不備に起因する権限昇格の問題が報告されています。

《株式会社ラック デジタルペンテスト部》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

    15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

  2. 社員の個人保有 PC がウイルス感染、業務で使用する認証情報が流出

    社員の個人保有 PC がウイルス感染、業務で使用する認証情報が流出

  3. 西濃運輸に不正アクセス、「見つカル倉庫」会員データ約 1,800 件漏えいした可能性

    西濃運輸に不正アクセス、「見つカル倉庫」会員データ約 1,800 件漏えいした可能性

  4. 美濃工業にランサムウェア攻撃、ダークサイトでの情報漏えいの事実を確認

    美濃工業にランサムウェア攻撃、ダークサイトでの情報漏えいの事実を確認

  5. バンダイチャンネルで意図せず退会となる障害

    バンダイチャンネルで意図せず退会となる障害

ランキングをもっと見る
PageTop