Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「PrintNightmare」に追加パッチを準備中 - LPEで別のCVE番号を採番

「Windows印刷スプーラーサービス」に別名「PrintNightmare」として知られる脆弱性が明らかとなった問題で、マイクロソフトは一部脆弱性が残存していることを認め、あらたなセキュリティ更新プログラムを開発していることを明らかにした。

問題とされる「Windows印刷スプーラーサービス」に明らかとなった脆弱性「PrintNightmare」は、アクセス権限を持つユーザーにより、SYSTEM権限で任意のコードを実行されるおそれがある脆弱性。IDインフラを掌握されるなど、組織において大きな影響を与えるおそれがあり、米政府も連邦政府機関に対して緊急指令を発行している。

マイクロソフトは、同脆弱性に対して「CVE-2021-34527」を採番。現地時間7月6日に定例外パッチをリリースして、リモートより悪用されるリスクへ対処した。

一方、同プログラムによる修正は、リモート環境からの悪用に限られ、ローカル環境からは引き続き脆弱性を悪用される可能性が指摘されていた。

これを受けて現地時間7月15日にマイクロソフトは、ローカル環境より権限昇格が生じるおそれがある脆弱性についてアドバイザリを公表。CVE番号は、先に修正された「CVE-2021-34527」より若い「CVE-2021-34481」となっている。CVE番号を採番した日時は同脆弱性と同じ6月9日だった。

(Security NEXT - 2021/07/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
「制御システムセキュリティカンファレンス2026」を2月に都内で開催
高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
配達中に郵便物1束を紛失 - さいたま市内の郵便局
メルマガアカウント侵害、スパム送信踏み台に - サロン向け器具メーカー
ユニフォームに個人情報入りメモリ、洗濯業者から回収 - 関越病院