「Windows」にゼロデイ脆弱性、PoCが公開 - 8月の「ALPC脆弱性」公表と同一人物
「Windows」に未修正の脆弱性が含まれていることがわかった。すでに「実証コード(PoC)」が公開されている。脆弱性を公表したのは、8月にも未修正の脆弱性を公開した研究者だった。

実証コードの公開を知らせるツイート
PoCが公開されたのは、「Windows」の「Data Sharing Service(DsSvc)」に関する権限昇格の脆弱性。公開したセキュリティ研究者は、GitHub上に実証コードをアップロード、Twitter上で公表した。
同研究者は「SandboxEscaper」を名乗り、8月にも「Windowsタスクスケジューラ」で権限昇格が生じる「ALPC(Advanced Local Procedure Call)」の脆弱性「CVE-2018-8440」をTwitter上で突如公開したことでも知られる人物。翌月の月例セキュリティ更新で修正されるまでの間にゼロデイ攻撃も確認されている。
公開されたPoCは、「Deletebug」とされるプログラム。管理者権限がないと操作できないシステムファイル「pci.sys」を「ALPC」を通じて削除する。「Chrome」では危険なファイルと認識され、ダウンロードがブロックされる。
(Security NEXT - 2018/10/24 )
ツイート
PR
関連記事
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起

