KEV
Microsoft WindowsのAdvanced Local Procedure Callコンポーネントにヒープベースのバッファオーバーフロー脆弱性が存在する。認証された攻撃者がローカルアクセスを利用して権限昇格を達成し、システムの制御を不正に奪取する恐れがある。CISAは本脆弱性を悪用が確認された脆弱性カタログ(KEV)に追加しており、組織に対するリスクが極めて高い。CISAは2026年09月22日までの対応を推奨している。
なぜご自身の組織で確認すべきかCISAの既知の悪用脆弱性カタログ(KEV)に追加されたWindowsの権限昇格の脆弱性であり、組織内の対象端末・サーバーへの速やかな対応が必要なため。
攻撃手法(確認済み)
攻撃者がローカルアクセスを通じて権限を昇格させ、システムの重要な機能を不正に操作または制御する可能性がある。
自組織チェックポイント
ベンダーの指示に従って適切な緩和策やセキュリティアップデートを適用すること。クラウドサービスについては該当するBODガイダンスに従い、緩和策が利用できない場合は製品の使用を中止すること。