Microsoft Windows OS の XAML Diagnostics API における権限検証不備により高権限の UWP プロセスへの DLL Injection が可能となる脆弱性(Scan Tech Report) | ScanNetSecurity
2024.05.18(土)

Microsoft Windows OS の XAML Diagnostics API における権限検証不備により高権限の UWP プロセスへの DLL Injection が可能となる脆弱性(Scan Tech Report)

2023 年 12 月に修正された、Microsoft Windows OS での権限昇格が可能となる脆弱性のエクスプロイトコードが公開されています。

脆弱性と脅威
(イメージ画像)
◆概要
 2023 年 12 月に修正された、Microsoft Windows OS での権限昇格が可能となる脆弱性のエクスプロイトコードが公開されています。脆弱な OS への侵入に成功した攻撃者は、当該脆弱性の悪用により、権限の昇格が可能です。セキュリティ更新プログラムの適用により対策してください。

◆分析者コメント
 脆弱性は任意のプロセスに悪用できるものではなく、UWP(Universal Windows Platform)で作成された GUI のプログラムにのみ悪用可能です。原理的にはログオン中のアカウント以外で動作している高い権限を持つアプリケーションにも悪用可能ですが、現実ではログオン中のアカウントではないアカウントで動作する GUI のアプリケーションが存在する可能性は低いため、当該脆弱性を悪用して可能なのは UAC による制限回避のみである可能性が高いです。

◆深刻度(CVSS)
[CVSS v3.1]
7.3
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2023-36003&vector=AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H&version=3.1&source=NIST

◆影響を受けるソフトウェア
 Microsoft Windows の Windows 10 バージョン 1607 から Windows 11 バージョン 23H2 までのバージョンが当該脆弱性の影響を受けると報告されています。

◆解説
 Microsoft Windows OS のデバッグ用 API に、権限の昇格が可能となる脆弱性が報告されています。

 脆弱性は、UWP で作成されたアプリケーションをデバッグするための API に存在します。脆弱なバージョンの InitializeXamlDiagnosticsEx API には権限の検証が十分ではないため、API の呼び出し元よりも高い権限で動作している UWP アプリケーションに対して任意の DLL が挿入可能です。攻撃者は当該脆弱性を悪用し、高い権限への DLL の挿入により権限の昇格が可能です。

◆対策
 2023 年 12 月分のセキュリティ更新プログラムを適用してください。

◆関連情報
[1] Microsoft 公式
  https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36003
[2] National Vulnerability Database (NVD)
  https://nvd.nist.gov/vuln/detail/CVE-2023-36003
[3] CVE Mitre
  https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-36003
----------------------------------------------------------------------
◆エクスプロイト
 以下の Web サイトにて、当該脆弱性を悪用して権限を昇格した cmd.exe の起動を試みるエクスプロイトコードが公開されています。

  GitHub - m417z/CVE-2023-36003-POC
  https://github.com/m417z/CVE-2023-36003-POC

//-- で始まる行は執筆者によるコメントです。

《株式会社ラック デジタルペンテスト部》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

  2. Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

    Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

  3. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

  4. runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

  5. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  6. Ruijie 製ルータBCR810W/BCR860 に OSコマンドインジェクションの脆弱性

  7. IT導入支援事業者を騙る悪質企業に注意、正規採択事業者リストも公開

  8. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  9. Unbound の脆弱性情報が公開

  10. 「OneDrive」悪用したフィッシング、アプリのためURLでは判断できず(フィッシング対策協議会)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×