パスワードを忘れた? アカウント作成
3060 story

WindowsNT4.0/2000のデバッグ機能で管理者権限乗っ取り 21

ストーリー by Oliver
stipしろよ(違) 部門より

grave曰く、"ZDNet Broadband記事によると、マイクロソフトはWindowNT4.0/2000に「不正に管理者権限が取得される」セキュリティホールがあると発表した。記事によると、"ダイレクトアクション型のワームなどと複合化されると、個人利用のシステムでも非常に危険なセキュリティホールとなりうる"とのことなので、対象製品を利用している場合には法人ユーザはもちろん、個人ユーザも早急に修正パッチを適用することが望まれる。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • SP4? (スコア:2, 興味深い)

    by KENN (3839) on 2002年05月24日 8時17分 (#97150) 日記

    早速手元のWin2kにパッチを当てたんですが、パッチのファイル名がQ320206_W2K_SP4_X86_JA.exeということは、

    • Win2k SP3がもうじき出る
    • SP3にはこのパッチは含まれない
    ということ?

    • Re:SP4? (スコア:1, 参考になる)

      by Anonymous Coward on 2002年05月24日 9時15分 (#97166)
      >この修正を含む予定のサービス パック :
      >この問題に対する修正プログラムは Windows 2000 Service Pack 3
      >に含まれる予定です。
      と、M$のサイトに書かれているので、SP3には入るのでしょう。
      それに、SP3はもうすぐ出るのかもしれないですね。
      でも、いつ出してもタイミング悪そうです。
      (セキュリティパッチ出荷の谷がないので)
      親コメント
  • 見落としていた (スコア:2, 参考になる)

    by mabu (7968) <mabu@kobej.zzn.com> on 2002年05月24日 10時11分 (#97197) ホームページ 日記
    2ヶ月も前に見つかっていた [ryukoku.ac.jp]のか...パッチ当てなきゃ。

    Sechole.exe問題 [microsoft.com]と同種の穴のようです。
    ちなみに、VirusScanはこの実行ファイルを「Exploit-DebPloit [nai.com]」として検出します。
    --

    -----
    Team Slashdot Japan [tripod.co.jp]に参加しよう。

  • WindowsUpdate (スコア:2, 参考になる)

    by AoVA (2920) on 2002年05月24日 11時16分 (#97242)
    から適用可能になっているようです。
  • by Anonymous Coward on 2002年05月24日 10時54分 (#97229)
     マイクロソフトの説明 [microsoft.com]を読んだ限りでは
    ローカルにログインできるユーザが管理者権限を乗っ取る事ができると
    あります。
     個人ユーザが自分以外にアカウントを作るとは思えないので、
    SP3待ちでもいいような気もしますが...どうなんでしょうか?
    • 個人ユーザでも、常時接続だったりワームとのコンボを食らったりしたら、やばいとおもいます。

      この穴を発見したEliCZ氏が、DbgSsApiPortへのアクセスをlocal SYSTEMに制限するツールを公開 [anticracking.sk]しています(zip解凍後「DPfix」ディレクトリにある)。
      どうしてもSP3を待ちたいのなら、ウィルス対策や基本的なセキュリティ対策をしっかりした上で、このツールを毎回起動すればいいのではないでしょうか。
      # ツールの効果は再起動すると失われます。
      --

      -----
      Team Slashdot Japan [tripod.co.jp]に参加しよう。

      親コメント
      • 上のACです。

         なるほどワームという手もありましたね。

         メールワームでないならWin2000に山のようにある謎の
        サービスの穴をついて入ってきて権限を奪取するとか
        ですよね?これらのサービスは細かく権限が分けられて
        いるのでしょ
        • なるほど、確かにコンボでなくても終わりですね。
          自分がそうなので、個人ユーザ≠管理者だと思いこんでいました。
          ほとんどの人は、Windows9xの感覚で使っているのか。
           メールワームでないならWin2000に山のようにある謎の
          サービスの穴をついて入ってきて権限を奪取するとか
          ですよね?これらのサービスは細かく権限が分けられて
          いるのでしょうか??
          それが分からないから「謎のサービス」だったり。(w
          とりあえず、IISやらTerminalサービスやらが上がっている個人ユーザっていないでしょうから、そのあたりは気にしなくてもいいかも。
          でも、DbgSsApiPortへのアクセスをlocal SYSTEMに制限しとけば、安心感も上がるでしょ。

          # ていうか、SP3を待つ理由が分からないのですが。
          # smss.exeにパッチ当てたのが後々問題になるとは思えない。
          --

          -----
          Team Slashdot Japan [tripod.co.jp]に参加しよう。

          親コメント
    • Re:個人ユーザーも??? (スコア:3, おもしろおかしい)

      by seldon (5637) on 2002年05月24日 17時35分 (#97411)
      セキュリティホール情報の続報です。

      マイク□ンフトは、クライアントシステムでの深刻度を「低」に変更すると発表しました。

      「最新の調査によると、個人ユーザの98%は常時Adminisitrator権限でWindows NT/2000を利用している事が判明しました。そのため実際にこのパッチが必要な個人ユーザはほとんどいないのではないかと思われ、今回深刻度を「低」に変更する事にしました」とマイク□ンフトのセキュリティ担当者は話しています。

      by Hoax News

      親コメント
      • Re:個人ユーザーも??? (スコア:2, おもしろおかしい)

        by shigezo (2455) on 2002年05月24日 17時51分 (#97424) 日記
        >個人ユーザの98%は常時Adminisitrator権限でWindows NT/2000を利用している事が判明しました

         実際の所その通りなんだろうけど個人でアカウントや権限を細かく分けて
         使って(使わせて?)いる人ってどういう方なんでしょう?

         やっぱり妻や子供・家族に見せたくない物がある人なのかな

         真面目な話、家族でアカウント分けてプロファイル分けて使わせている
         アレゲな男は/.Jに絶対いるだろうな

         そういう人は妻や子供からの不正アクセスを防止する意味でもパッチをあてましょう(笑

         重蔵。
        親コメント
        • by thor (5250) on 2002年05月25日 14時35分 (#97753) 日記
          実際の所その通りなんだろうけど個人でアカウントや権限を細かく分けて使って(使わせて?)いる人ってどういう方なんでしょう?

          UNIXの使用経験がある人にとってみれば、それが当たり前の使い方でしょう。逆に、Administratorでしか使っていない人を見ると、「どうしてユーザを分けないんだろう?」と思いますね。

          真面目な話、家族でアカウント分けてプロファイル分けて使わせているアレゲな男は/.Jに絶対いるだろうな

          私には、マルチユーザのOSなのに複数の人で同じアカウントを共有している方がよほど不自然に思えます。でもWindowsの世界しか知らない人は(Macもそうか)なかなかそういう感覚にはならないのでしょうね。

          親コメント
        • by unsignedint (7810) on 2002年05月27日 4時15分 (#98272) ホームページ 日記
          >そういう人は妻や子供からの不正アクセスを防止する意味でもパッチをあてましょう(笑

          ファイルシステムの暗号化機能を使えば例えファイル自体にアクセスがあったとしても読み出せないはずです。あれは確かログオン時のパスワードが暗号化パスワードとして使われているはずですんで……。
          親コメント
        • 現状だと、家族でアカウント分けてプロファイル分けるより一人一人にノートマシン配ったほうが手っ取り早かったりして....。
          まあそれでもLAN上で同じセグメントにのる訳ですから、セキュリティ対策は必要でしょうが(^^)
          親コメント
        • by seldon (5637) on 2002年05月24日 18時24分 (#97439)
          真面目な話、家族でアカウント分けてプロファイル分けて使わせている
          アレゲな男は/.Jに絶対いるだろうな
          自宅ではWin98ですが、プロファイル分けてます。
          メールアカウントの切替楽だし、配偶者はやたらとゲームインストールしてデスクトップいっぱいにするし、娘はまだ幼稚園児なので何するかわからない(^^;
          決してアレな.mpgや.aviを隠したいからではありません:-)

          # Win98なのでどうせ隠せないし

          親コメント
        • >> 実際の所その通りなんだろうけど個人でアカウントや権限を細かく分けて使って(使わせて?)いる人ってどういう方なんでしょう?

          自前ノートのWin2000ですが、自分の個人アカウント(Power User権限)を作ってあって、普段は個人アカウントだけを使ってます。NT4の時には、インストール作業の度にログオフするのが面倒でしたが、Win2000/XPではログオフしなくてもsetup.exeをAdministrator権限で起動できるようになったので、一通りの環境が整った後では、むしろAdministrator
    • Re:個人ユーザーも??? (スコア:2, おもしろおかしい)

      by penchium (4279) on 2002年05月24日 13時29分 (#97299) ホームページ
      このセキュリティホールを使って、会社から支給されたパソコンに
      自分用のAdministratorアカウントを作れたり…しないだろうなぁ。
      #常用アカウントをPower UsersとかUsersとかにされちゃってる
      #会社も多いでしょうから。(待て)
      親コメント
      • >自分用のAdministratorアカウントを作れたり…しないだろうなぁ。

         詳しいやり方は不明ですが記事によると
        >一般ユーザが管理者権限を取得した上で任意のプログラムを起動したりできるようになる。

         との事なので出来ちゃいそうですね。

         この穴を簡単に使えればネットカフェや漫画喫茶に置いてあるパソコンに
         好き勝手ソフトインストールしたり環境変えられそうなんで興味あったり(笑

         もちろんやりませんし自由に環境をいじれない機械を仕事以外で使いたいとは
         思いませんし・・そんな事するぐらいだったら自宅に機械買うし・・・

         あえて言えばそういうパソコンが不正アクセスとかの犯罪に利用されかねないという事か。

         重蔵。
        親コメント
typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...