| JVNDB-2015-001740 | 
| 複数の Microsoft Windows 製品における権限昇格の脆弱性 | 
|
| 
 
複数の Microsoft Windows 製品には、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。
 マイクロソフトセキュリティ情報には、この脆弱性は「DLL プランティングのリモートでコードが実行される脆弱性」と記載されています。
 
 補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。
 http://cwe.mitre.org/data/definitions/19.html
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 9.3 (危険) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): 全面的完全性への影響(I): 全面的可用性への影響(A): 全面的 
  
 | 
|
| 
 
	
 | 
| 
 
	マイクロソフト
	
		Microsoft Windows 7 for 32-bit Systems SP1Microsoft Windows 7 for x64-based Systems SP1Microsoft Windows 8 for 32-bit SystemsMicrosoft Windows 8 for x64-based SystemsMicrosoft Windows 8.1 for 32-bit SystemsMicrosoft Windows 8.1 for x64-based SystemsMicrosoft Windows RT Microsoft Windows RT 8.1Microsoft Windows Server 2003 SP2Microsoft Windows Server 2003 x64 Edition SP2Microsoft Windows Server 2003 for Itanium-based Systems SP2Microsoft Windows Server 2008 for 32-bit Systems SP2Microsoft Windows Server 2008 for x64-based Systems SP2Microsoft Windows Server 2008 R2 for Itanium-based Systems SP1Microsoft Windows Server 2008 for 32-bit Systems SP2 (Server Core インストール)Microsoft Windows Server 2008 for x64-based Systems SP2 (Server Core インストール)Microsoft Windows Server 2008 for Itanium-based Systems SP2Microsoft Windows Server 2008 R2 for x64-based Systems SP1Microsoft Windows Server 2008 R2 for x64-based Systems SP1 (Server Core インストール)Microsoft Windows Server 2012 Microsoft Windows Server 2012 R2Microsoft Windows Server 2012 (Server Core インストール)Microsoft Windows Server 2012 R2 (Server Core インストール)Microsoft Windows Vista SP2Microsoft Windows Vista x64 Edition SP2 | 
| 
 
	
 | 
|
| 
 
ローカルユーザにより、カレントワーキングディレクトリ内のトロイの木馬の DLL を介して、巧妙に細工されたショートカットのアイコンに対して Windows Explorer のアクセス中に DLL をロードされることで、権限を取得される可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	マイクロソフト
	
 | 
|
| 
 
	信頼できない検索パス(CWE-426) [NVD評価] | 
|
| 
 
	CVE-2015-0096 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2015-0096 IPA 重要なセキュリティ情報 : Microsoft 製品の脆弱性対策について(2015年3月) JPCERT 注意喚起 : JPCERT-AT-2015-0007 警察庁 @police : マイクロソフト社のセキュリティ修正プログラムについて(MS15-018,019,020,021,022,023,024,025,026,027,028,029,030,031)(2015年03月11日)  | 
|
| 
 
 
 |