Windows 11 のゼロデイ脆弱性により、誰でも管理者になれる

  • セキュリティ研究者が Windows 11 の脆弱性を公開。
  • 開示の理由は、バグ報奨金プログラムの支払いが少ないことへの不満によるものでした。
  • この脆弱性は Microsoft によって修正されましたが、研究者はより深刻なセキュリティ全体への回避策を見つけました。

セキュリティ研究者の Abdelhamid Naceri は、 Windows 11、10、および Windows Server の攻撃者にシステム特権を与えて、標準特権レベルから昇格されたコマンドを実行する脆弱性を公開しました。

Microsoft は 2021 年 11 月の更新プログラム ( CVE-2021-41379 ) でこの問題を修正しましたが、セキュリティ研究者は、 Microsoft Bug Bounty プログラムへの不満から、さらに深刻なパッチ未適用のエクスプロイトへの修正を回避する方法を見つけた後、脆弱性を公開しました。このプログラムにより、セキュリティ研究者や事実上誰でも、オペレーティング システムのバグを見つけて報告することでお金を稼ぐことができます。

Naceri によると、ソフトウェアの巨人は、ゼロデイ エクスプロイトに対して約 10,000 ドルを支払っていました。ただし、2020 年 4 月以降、支払いは今日のエクスプロイトを報告するポイントまで下がっており、現在は 1000 ドルしか得られません。「Microsoft の新しいバグ報奨金プログラムの下で、私のゼロデイの 1 つが 10,000 ドルから 1,000 ドルに値上がりしました」@MalwareTech からのツイートには、次のように書かれています。

「この亜種は、CVE-2021-41379 パッチの分析中に発見されました。バグが正しく修正されませんでした。ただし、バイパスをドロップする代わりに。この亜種は元の亜種よりも強力であるため、実際にこの亜種を削除することにしました。」Naceri は、GitHub ページの記事の中で、この人物が新しいゼロデイの有効な概念実証エクスプロイトを披露していることにも言及しています。

このケースを最初に報告したサイトであるBleepingComputerは、Windows Update から入手できる最新のパッチを適用した Windows 11 マシンでエクスプロイトのテストに成功しました。'

マイクロソフトが報奨金の支払いを減らしている理由は不明ですが、機能の更新と累積的な更新中に近年ますます多くのバグが発生しているため、そうしなければならない可能性があります. その結果、会社は、確立された予算では対応できないレポートが増加していることに気付きました。あるいは、ソフトウェアの巨人が、Windows に侵入しようとする人を減らしたいと考えている場合かもしれません。

コメントを残す

Windows 11でBattle.netエージェントのスリープエラーを修正する方法:究極のトラブルシューティングガイド

Windows 11でBattle.netエージェントのスリープエラーを修正する方法:究極のトラブルシューティングガイド

Windows 11でBattle.netエージェントのスリープエラーに悩まされていませんか?ゲームを再びスムーズに動作させるための、実証済みの解決策をご紹介します。スムーズなゲームプレイのためのステップバイステップのトラブルシューティング。

驚異的なゲームスピードを実現:Windows 11 DirectStorage を使いこなして超高速読み込みを実現

驚異的なゲームスピードを実現:Windows 11 DirectStorage を使いこなして超高速読み込みを実現

Windows 11のDirectStorageをゲームに活用して、読み込み時間を短縮し、パフォーマンスを向上させる方法をご紹介します。設定を最適化して、よりスムーズなゲームプレイを実現するためのヒントをまとめたステップバイステップガイドです。

🚀 究極ガイド:Windows 11 のコア分離がオンにならない問題を解決する方法(2026 年版の実証済み手順)

🚀 究極ガイド:Windows 11 のコア分離がオンにならない問題を解決する方法(2026 年版の実証済み手順)

Windows 11でコア分離がオンにならないことにお困りですか?この重要なセキュリティ機能を有効にし、よくある問題を解決してPCのパフォーマンスを向上させるためのステップバイステップの修正方法をご紹介します。

🚨 クイックフィックス:Windows 11 で失われたセキュリティ センター サービスを復元する – 技術スキルは必要ありません!

🚨 クイックフィックス:Windows 11 で失われたセキュリティ センター サービスを復元する – 技術スキルは必要ありません!

Windows 11 セキュリティセンターサービスが見つからなくてお困りですか? 実証済みのステップバイステップの修復方法で、安全に復元し、手間をかけずにPCを保護できます。最適な保護を実現する最新の方法にアップデートされています。

Windows 11の起動ロゴから進まない?2026年版の完全版でオンライン復帰を早める方法

Windows 11の起動ロゴから進まない?2026年版の完全版でオンライン復帰を早める方法

Windows 11 が起動ロゴから先に進まなくて困っていませんか?この 2026 年の包括的なトラブルシューティング ガイドでは、セーフ モードから高度な修復まで、実証済みの修正方法を網羅し、問題を迅速かつ簡単に解決するのに役立ちます。

🚀 Windows 11 TaskbarX の中央アイコンエラーを修正する:究極のステップバイステップガイド

🚀 Windows 11 TaskbarX の中央アイコンエラーを修正する:究極のステップバイステップガイド

Windows 11のTaskbarXでアイコンが中央に表示されないエラーでお困りですか?アイコンを簡単に中央に配置し、機能を回復し、タスクバーを最適化するための実証済みの修正方法をご紹介します。最新のソリューションでシームレスなパフォーマンスを実現します。

Windows 11のWgetとCurlのエラーを修正:オンラインに素早く復帰するための究極のトラブルシューティングガイド

Windows 11のWgetとCurlのエラーを修正:オンラインに素早く復帰するための究極のトラブルシューティングガイド

Windows 11のwgetコマンドとcurlコマンドのエラーでお困りですか?このステップバイステップガイドでは、よくある問題、簡単な解決策、そして効率的に解決するためのプロのヒントをご紹介します。今すぐダウンロードとAPI呼び出しをコントロールしましょう。

ウェブカメラのロックを解除する:Windows 11 ウェブカメラのプライバシーシャッターエラーの究極的な解決策

ウェブカメラのロックを解除する:Windows 11 ウェブカメラのプライバシーシャッターエラーの究極的な解決策

Windows 11のウェブカメラのプライバシーシャッターエラーに悩まされていませんか?実証済みのステップバイステップの解決策で、カメラへのアクセスを迅速かつ安全に復元できます。今すぐプライバシーを取り戻しましょう!

🚨 究極のガイド: Windows 11 の仮想メモリが少なすぎるエラーを数分で修正 – 技術スキルは必要ありません!

🚨 究極のガイド: Windows 11 の仮想メモリが少なすぎるエラーを数分で修正 – 技術スキルは必要ありません!

Windows 11の仮想メモリ不足エラーに悩まされていませんか?システムを強化するための、実証済みのステップバイステップの解決策を見つけましょう。

Windows 11のロック解除:TPM認証がサポートされていないエラーの究極の修正

Windows 11のロック解除:TPM認証がサポートされていないエラーの究極の修正

Windows 11の「TPM構成証明がサポートされていません」というエラーでお困りですか?TPM要件を回避し、スムーズにアップグレードするための実証済みの解決策をご紹介します。ステップバイステップのガイドで、手間なくインストールできます。