修正済みWindows、パッチをロールバックして脆弱な状態にする方法発見
マイナビニュース / 2024年10月28日 11時43分
SafeBreachは10月26日(米国時間)、「Update on Windows Downdate|SafeBreach」において、Windows Downdateによる既知の脆弱性を復元する手法を解説した。修正パッチを適用したWindows11バージョン23H2に対し実証実験を行い、不正なドライバーをロードすることに成功している。
○「Windows Downdate」とは
Windows DowndateはSafeBreachにより発見されたWindowsの脆弱性。攻撃者は脆弱性を悪用することで、修正パッチをロールバック可能とされる。脆弱性の概要は「Windowsにゼロデイ脆弱性発見、修正パッチをロールバックされる恐れ | TECH+(テックプラス)」にて伝えている。
○ドライバー署名の強制をバイパスする脆弱性
今回、SafeBreachはWindows Downdateを使用し、ドライバー署名の強制をバイパスする既知の脆弱性を復元できるか検証している。この検証には脆弱性を悪用するエクスプロイト「GitHub - gabriellandau/ItsNotASecurityBoundary」が使用された。
実験対象の環境には、修正パッチを適用したWindows11バージョン23H2を採用。Windows Downdateを使用して脆弱性を復元し、次にエクスプロイトを実行して結果を確認する。
SafeBreachは実験の様子を動画にて公開しており、一連の攻撃に成功したことを明らかにしている。動画の最後ではWindows Updateが不正に差し替えられた古いバージョンを検出できず、最新の状態を報告する様子も映し出している。
○軽減策
SafeBreachはWindows Downdateの軽減策として、UEFI(Unified Extensible Firmware Interface)ロックと、Mandatory(必須)モードで仮想化ベースのセキュリティ(VBS: Virtualization-based Security)を有効化する方法を提案している。
UEFIロックを有効化するコマンドは次のとおり。
reg add “HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard” /v “Locked” /t REG_DWORD /d 1 /f
Mandatory(必須)モードで仮想化ベースのセキュリティを有効化するコマンドは次のとおり。
reg add “HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard” /v “Mandatory” /t REG_DWORD /d 1 /f
Mandatory(必須)モードで仮想化ベースのセキュリティを有効化する場合、特別な注意が必要とされる。SafeBreachはこの緩和策を導入する前に公式ドキュメント「Enable memory integrity | Microsoft Learn」を閲覧し、導入の可否を検討するように推奨している。
(後藤大地)
この記事に関連するニュース
-
「Windows 11 on Arm」のディスクイメージが登場 Armベースの仮想マシンへのインストールが簡単に
ITmedia PC USER / 2024年11月14日 18時30分
-
Microsoft、2024年11月の月例更新 - 89件の脆弱性への対応が行われる
マイナビニュース / 2024年11月13日 16時40分
-
Steamのゲーム録画機能「Game Recording」正式公開/「PowerToys」の最新版に画像のテキスト抽出機能
ITmedia PC USER / 2024年11月10日 6時5分
-
「Windows 11 2024 Update(バージョン24H2)」の既知の不具合まとめ【2024年10月25日現在】
ITmedia PC USER / 2024年10月25日 15時5分
-
Windows10の更新プログラム「KB5045594」公開、多機能プリンタ改善
マイナビニュース / 2024年10月24日 9時48分
ランキング
-
1「スンスンが餌食に」 販売から“全店舗3分で完売”→高額転売で「怒りが込み上げる」 スシロー×人気キャラコラボが物議
ねとらぼ / 2024年11月21日 19時2分
-
2ダイソーの“フィギュアに最適”なアイテムが330万表示 驚きの高品質に「めっちゃいいやん……!」「価格バグってるw」
ねとらぼ / 2024年11月21日 20時0分
-
3イオンカード、不正利用に関するテレビ報道受け声明 「一日も早く安心してもらえる環境整備に努める」
ITmedia NEWS / 2024年11月21日 15時27分
-
4“主人公キャラのいない”ローグライクシューターが早期アクセス開始!AIとなって敵同士を戦わせ道を拓く―採れたて!本日のSteam注目ゲーム11選【2024年11月21日】
Game*Spark / 2024年11月21日 22時30分
-
5原作再現度がハンパない『FF14モバイル』が正式発表! まずは中国からサービス開始へ
ガジェット通信 / 2024年11月21日 22時0分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください