Loading article…
ローカルセキュリティ機関サブシステムサービス(LSASS)[1]は、 Microsoft Windowsオペレーティングシステムのプロセスであり、システム上のセキュリティポリシーの適用を担当します。Windowsコンピューターまたはサーバーにログオンするユーザーを検証し、パスワードの変更を処理し、アクセストークンを作成します。[2]また、 Windowsセキュリティログに書き込みます。
lsass.exeを強制終了すると、システムは NT AUTHORITY を含むすべてのアカウントにアクセスできなくなり、マシンの再起動が求められます。lsass.exeは重要なシステム ファイルであるため、マルウェアによってその名前が偽装されることがよくあります。 Windows で使用されるlsass.exeファイルは、ディレクトリ%WINDIR%\System32にあり、ファイルの説明はLocal Security Authority Processです。 他の場所から実行されている場合、そのlsass.exe はウイルス、スパイウェア、トロイの木馬、またはワームである可能性があります。 一部のシステムのフォントの表示方法により、悪意のある開発者は、信頼できるシステム ファイルではなく悪質なファイルをインストールまたは実行するようにユーザーを騙すために、ファイルにIsass.exe (小文字の "L" ではなく大文字の "i") などの名前を付ける場合があります。[3] Sasserワームは、Windows XPおよびWindows 2000オペレーティング システム上の LSASS のバッファー オーバーフローを利用して拡散します。
参考文献
- ^ 「追加の LSA 保護の構成」。Microsoft 。2022 年 2 月 4 日閲覧。
- ^ 「Windows 7 サービス | Windows CMD」。SS64.com。2016年 5 月 24 日閲覧。
- ^ 「Lsass.exe ウイルスを削除する最良の方法 - Lsass プロセスの修正」Errorboss.com。2014 年 12 月 23 日。2016年 5 月 24 日閲覧。
外部リンク
- セキュリティサブシステムアーキテクチャ
- LSA認証
- MS アイデンティティ管理
