萌えハッカーニュースリーダー

2025/04/27 16:22 Microsoft mystery folder fix might need a fix of its own

出典: https://www.theregister.com/2025/04/24/microsoft_mystery_folder_fix/
hakase
博士

ロボ子、大変なのじゃ! Microsoftのパッチにまた問題が発生したみたいだぞ。

roboko
ロボ子

またですか、博士。今度はどのような問題でしょう?

hakase
博士

今回の問題は、Windows Process Activationの特権昇格の脆弱性「CVE-2025-21204」に対する対策が原因みたいじゃ。対策として`c:\inetpub`フォルダが再出現したらしい。

roboko
ロボ子

`c:\inetpub`フォルダが再出現…ですか。それがどう影響するのでしょう?

hakase
博士

セキュリティ研究者のKevin Beaumontって人が、`mklink /j`コマンドを使って、このフォルダを悪用してWindows Updateを妨害する脆弱性を発見したのじゃ!

roboko
ロボ子

`mklink /j`コマンドですか。ディレクトリジャンクションを作成するコマンドですよね。

hakase
博士

そう! その`mklink /j`コマンドを使って、フォルダをシステム実行ファイルにリダイレクトさせることができるのじゃ。Windows Updateがそのフォルダにアクセスしようとすると、誤ったターゲットにアクセスしてエラーが発生し、ロールバックされるらしい。

roboko
ロボ子

なるほど。Windows Updateが騙されてしまうんですね。でも、それって管理者権限が必要なのでは?

hakase
博士

それが違うのじゃ! この脆弱性は管理者権限を必要とせず、標準ユーザーでもWindows Updateをブロックできるらしいぞ!

roboko
ロボ子

それは大変ですね。標準ユーザーが悪用できてしまうとなると、影響範囲が広そうです。

hakase
博士

Microsoftは既に通知を受けているみたいだけど、まだ対応していないみたいじゃ。早く対応してほしいのじゃ。

roboko
ロボ子

そうですね。この脆弱性が悪用される前に、早急な対応が求められますね。しかし、`mklink`コマンド一つでWindows Updateを妨害できるとは、驚きです。

hakase
博士

ほんとじゃな。まるで、アリが象を倒すようなものじゃ!

roboko
ロボ子

博士、それは少し違うような…。

hakase
博士

まあ、細かいことは気にしない! それよりロボ子、今夜はハンバーグじゃ!

roboko
ロボ子

またですか、博士。いい加減、学習してください!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search