◆概要
Microsoft 社の OS である Microsoft Windows に、権限昇格して SYSTEM 権限で任意のコードが実行可能となる脆弱性が報告されています。攻撃者が端末への侵入に成功した場合、脆弱性を悪用して、侵入した端末の全権を掌握してしまう可能性があります。Microsoft 社によりセキュリティ更新プログラムが公開されているため、Windows Update などによりセキュリティ更新プログラムを適用することで対策することを推奨します。
----------------------------------------------------------------------
◆分析者コメント
当該脆弱性による被害の報道は確認していませんが、対象ホストへの感染に成功したマルウェアが、当該脆弱性の悪用による権限昇格を試みる可能性があると考えられます。セキュリティ更新プログラムの適用により当該脆弱性に対応することが可能であるため、Windows Update の実行などにより、脆弱性に対応することを推奨します。
----------------------------------------------------------------------
◆深刻度(CVSS)
・CVE-2016-3308:Win32k の特権の昇格の脆弱性
CVSS v2: 7.2
CVSS v3: 7.8
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-3308
・CVE-2016-3309:Win32k の特権の昇格の脆弱性
CVSS v2: 7.2
CVSS v3: 7.8
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-3309
・CVE-2016-3310:Win32k の特権の昇格の脆弱性
CVSS v2: 7.2
CVSS v3: 7.8
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-3310
・CVE-2016-3311:Win32k の特権の昇格の脆弱性
CVSS v2: 7.2
CVSS v3: 7.8
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-3311
----------------------------------------------------------------------
◆影響を受けるソフトウェア
以下の OS が当該脆弱性の影響を受けると報告されています。
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
- Windows Server 2012
- Windows Server 2012 R2
- Windows RT 8.1
- Windows 10
----------------------------------------------------------------------
◆解説
Microsoft 社の OS である Microsoft Windows に、整数オーバーフローにより管理者権限が奪取可能となる脆弱性が報告されています。
Microsoft 社の OS である Microsoft Windows に、権限昇格して SYSTEM 権限で任意のコードが実行可能となる脆弱性が報告されています。攻撃者が端末への侵入に成功した場合、脆弱性を悪用して、侵入した端末の全権を掌握してしまう可能性があります。Microsoft 社によりセキュリティ更新プログラムが公開されているため、Windows Update などによりセキュリティ更新プログラムを適用することで対策することを推奨します。
----------------------------------------------------------------------
◆分析者コメント
当該脆弱性による被害の報道は確認していませんが、対象ホストへの感染に成功したマルウェアが、当該脆弱性の悪用による権限昇格を試みる可能性があると考えられます。セキュリティ更新プログラムの適用により当該脆弱性に対応することが可能であるため、Windows Update の実行などにより、脆弱性に対応することを推奨します。
----------------------------------------------------------------------
◆深刻度(CVSS)
・CVE-2016-3308:Win32k の特権の昇格の脆弱性
CVSS v2: 7.2
CVSS v3: 7.8
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-3308
・CVE-2016-3309:Win32k の特権の昇格の脆弱性
CVSS v2: 7.2
CVSS v3: 7.8
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-3309
・CVE-2016-3310:Win32k の特権の昇格の脆弱性
CVSS v2: 7.2
CVSS v3: 7.8
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-3310
・CVE-2016-3311:Win32k の特権の昇格の脆弱性
CVSS v2: 7.2
CVSS v3: 7.8
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-3311
----------------------------------------------------------------------
◆影響を受けるソフトウェア
以下の OS が当該脆弱性の影響を受けると報告されています。
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
- Windows Server 2012
- Windows Server 2012 R2
- Windows RT 8.1
- Windows 10
----------------------------------------------------------------------
◆解説
Microsoft 社の OS である Microsoft Windows に、整数オーバーフローにより管理者権限が奪取可能となる脆弱性が報告されています。