【活用ガイド】

JVNDB-2021-002245

Microsoft Windows 10 におけるシステムフォルダの ACL 設定不備による権限昇格の脆弱性

概要

Windows 10 の複数のバージョンにおいて、%windir%\system32\config フォルダに対する読出し・実行(RX)権限が非管理者アカウントの BUILTIN\Users グループに付与されています。そのため、非特権ユーザによって、Security Accounts Manager (SAM) データベースを含む複数のシステムファイルが読み出されることで、結果として不十分な ACL を設定していることに起因する権限昇格の脆弱性が存在します。
また、バックアップ実行などの理由で生成された VSS シャドーコピーにも同様の脆弱性が存在します。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 7.8 (重要) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
CVSS v2 による深刻度
基本値: 4.6 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): 部分的
  • 完全性への影響(I): 部分的
  • 可用性への影響(A): 部分的
影響を受けるシステム


マイクロソフト
  • Microsoft Windows 10 Version 1809 for 32-bit Systems
  • Microsoft Windows 10 Version 1809 for ARM64-based Systems
  • Microsoft Windows 10 Version 1809 for x64-based Systems
  • Microsoft Windows 10 Version 1909 for 32-bit Systems
  • Microsoft Windows 10 Version 1909 for ARM64-based Systems
  • Microsoft Windows 10 Version 1909 for x64-based Systems
  • Microsoft Windows 10 Version 2004 for 32-bit Systems
  • Microsoft Windows 10 Version 2004 for ARM64-based Systems
  • Microsoft Windows 10 Version 2004 for x64-based Systems
  • Microsoft Windows 10 Version 20H2 for 32-bit Systems
  • Microsoft Windows 10 Version 20H2 for ARM64-based Systems
  • Microsoft Windows 10 Version 20H2 for x64-based Systems
  • Microsoft Windows 10 Version 21H1 for 32-bit Systems
  • Microsoft Windows 10 Version 21H1 for ARM64-based Systems
  • Microsoft Windows 10 Version 21H1 for x64-based Systems

詳しくは Microsoft が公開している情報を参照ください。
想定される影響

ローカルの攻撃者によって、SYSTEM 権限で任意のコードを実行される可能性があります。
対策

2021年7月29日現在、修正済みのバージョンは提供されていません。
 
[ワークアラウンドを実施する]
次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。

 * %windir%\system32\config フォルダの中身にアクセス制限を適用する。
 * %windir%\system32\config フォルダの中身にアクセス制限を適用する前に作成されたシステムリストアポイントおよびシャドーコピーを削除する。
ベンダ情報

マイクロソフト
CWEによる脆弱性タイプ一覧  CWEとは?

  1. その他(CWE-Other) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2021-36934
参考情報

  1. JVN : JVNVU#94512552
  2. National Vulnerability Database (NVD) : CVE-2021-36934
  3. US-CERT Vulnerability Note : VU#506989
  4. CISA Known Exploited Vulnerabilities Catalog : CVE-2021-36934
更新履歴

  • [2021年08月03日]
      掲載
  • [2021年09月02日]
      CVSS による深刻度:内容を更新
      影響を受けるシステム:ベンダ情報の更新に伴い内容を更新
      参考情報:National Vulnerability Database (NVD) (CVE-2021-36934) を追加