Microsoft Windows OS においてレジストリに任意のアカウントからの読み取り権限が設定されている脆弱性(Scan Tech Report) | ScanNetSecurity
2026.04.13(月)

Microsoft Windows OS においてレジストリに任意のアカウントからの読み取り権限が設定されている脆弱性(Scan Tech Report)

2021 年 7 月に、Microsoft Windows に、レジストリへのアクセス権限設定不備が報告されています。

脆弱性と脅威 エクスプロイト
www.microsoft.com
www.microsoft.com 全 1 枚 拡大写真
◆概要
 2021 年 7 月に、Microsoft Windows に、レジストリへのアクセス権限設定不備が報告されています。攻撃者に脆弱性を悪用されてしまった場合は端末に登録されているアカウントのパスワードハッシュ値を抽出されてしまいます。セキュリティ更新プログラムなどの適用により対策してください。

◆分析者コメント
 当該脆弱性は、Volume Shadow Copy が存在しない端末では悪用が困難であるため、Volume Shadow Copy の削除によっても対策可能です。Volume Shadow Copy はデフォルトの設定では自動取得されないため、個人用端末では当該脆弱性が存在したとしても悪用が難しい可能性が高いと考えられます。

◆深刻度(CVSS)
[CVSS v3.1]
7.8
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2021-36934&vector=AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H&version=3.1&source=NIST

◆影響を受けるソフトウェア
 以下のバージョンの Microsoft Windows OS が当該脆弱性の影響を受けると報告されています。

    + Microsoft Windows 10 20H2
    + Microsoft Windows 10 2004
    + Microsoft Windows 10 21H1
    + Microsoft Windows 10 1909
    + Microsoft Windows 10 1809

Microsoft Windows 10 の古いバージョンがどこまで影響を受けるかの情報は確認していません。

◆解説
 Microsoft Windows OS に、端末にログオン可能なアカウントの認証情報が一般権限で抽出可能となる脆弱性が報告されています。

《株式会社ラック デジタルペンテスト部》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者

    サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者

  2. ランサムウェア攻撃被害のシード・プランニング、川崎市も業務を委託

    ランサムウェア攻撃被害のシード・プランニング、川崎市も業務を委託

  3. 総務省「AI のセキュリティ確保のための技術的対策に係るガイドライン」公表、プロンプトインジェクション攻撃とDoS攻撃への対策を提示

    総務省「AI のセキュリティ確保のための技術的対策に係るガイドライン」公表、プロンプトインジェクション攻撃とDoS攻撃への対策を提示

  4. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  5. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

ランキングをもっと見る
PageTop