3.影響を受けるソフトウェア Microsoft Windows Vista SP2 以前 Microsoft Windows Vista x64 Edition SP2 以前 Microsoft Windows Server 2008 for 32-bit Systems SP2 以前 Microsoft Windows Server 2008 for x64 based Systems SP2 以前 Microsoft Windows Server 2008 for Itanium-based Systems SP2 以前 Microsoft Windows 7 for 32/64-bit Systems Microsoft Windows Server 2008 R2 for x64-based Systems Microsoft Windows Server 2008 R2 for Itanium-based Systems
4.解説 Microsoft Windows のタスクスケジューラは、決められた時間または一定間隔でコマンド、プログラム、あるいはスクリプトなどのタスク (タスクファイル) を実行する機能であり、タスクスケジューラサービスは当該機能を提供するための Windows で既定で動作するサービスです。
Windows Vista 以降の OS では、機能が拡張されたタスクスケジューラ 2.0 を利用しており、タスクファイルは XML ファイル形式となっています。
Microsoft Windows のタスクスケジューラには、スケジュールタスクを実行する際の CRC32 チェックサムのチェックに不備が存在します。このため、COM インタフェースを介して特定のフィールドを変更した不正な XML ファイルを有効なスケジュールタスクとして処理してしまう脆弱性が存在します。
この脆弱性を利用することでローカルの攻撃者は、Local System 権限で任意のコマンドを実行可能となります。