| CVE 識別子 | CVE-2021-1675 CVE-2021-34527 CVE-2021-34481 |
|---|---|
| 発見日 | 2021年6月29日 |
| 修正日 | 2021年7月6日[1] |
| 発見者 | サンフォー[2] [3] |
| 影響を受けるソフトウェア | Microsoft Windows 7、8、8.1、10、11 Microsoft Windows Server 2008、2012、2012 R2、2016、2019、2022 [4] |
PrintNightmareは、 Microsoft Windowsオペレーティングシステムに影響を及ぼす重大なセキュリティ脆弱性です。[2] [5]この脆弱性は、印刷スプーラサービス内で発生しました。[6] [7] 2つの亜種があり、1つはリモートコード実行を許可するもの(CVE-2021-34527)で、もう1つは権限昇格につながるもの(CVE-2021-1675)でした。[7] [8] 3つ目の脆弱性(CVE-2021-34481)は、2021年7月15日に発表され、8月にMicrosoftによってリモートコード実行にアップグレードされました。[9] [10]
2021年7月6日、マイクロソフトは、この脆弱性に対処するためのアウトオブバンド(予定外)パッチのリリースを開始しました。[11]脆弱性の深刻度が高いため、マイクロソフトは2020年1月にサポートが終了したWindows 7向けのパッチをリリースしました。 [11] [12]このパッチにより、一部のプリンターが機能しなくなりました。[13] [14]研究者は、この脆弱性がパッチで完全に解決されていないことを指摘しています。[15]パッチを適用すると、 Windowsプリントサーバーの管理者アカウントのみがプリンタードライバーをインストールできるようになります。[16]この脆弱性の一部は、パスワード保護を共有していないシステム上の共有プリンターなど、管理者以外のユーザーがシステムにプリンタードライバーをインストールできることに関連しています。[16]
この脆弱性を発見した組織であるSangforは、概念実証を公開GitHubリポジトリに公開しました。[3] [17]明らかに誤って公開されたか、研究者とMicrosoftの間のコミュニケーション不足の結果として、概念実証はすぐに削除されました。[3] [18]しかし、その後、いくつかのコピーがオンラインで登場しました。[3]
参照
参考文献
- ^ 「2021 年 7 月 6 日 - KB5004945 (OS ビルド 19041.1083、19042.1083、および 19043.1083) 帯域外」。Microsoft サポート。Microsoft Corporation。2021 年 7 月 10 日時点のオリジナルよりアーカイブ。2021 年7 月 11 日閲覧。
- ^ ab Valinsky, Jordan (2021年7月9日). 「Microsoftが緊急のセキュリティ警告を発行:PCをすぐに更新してください」. CNN Business . 2021年7月10日時点のオリジナルよりアーカイブ。 2021年7月11日閲覧。
- ^ abcd Corfield, Gareth (2021年6月30日). 「漏洩したプリントスプーラーのエクスプロイトにより、Windowsユーザーはドメインコントローラー上でシステムとしてコードをリモートで実行できる」The Register。 2021年7月8日時点のオリジナルよりアーカイブ。2021年7月11日閲覧。
- ^ 「セキュリティ更新プログラム ガイド - Microsoft セキュリティ レスポンス センター」。msrc.microsoft.com。2024年6 月 17 日閲覧。
- ^ 「Microsoft、重大なPrintNightmareバグを修正」BBCニュース。2021年7月7日。2021年7月10日時点のオリジナルよりアーカイブ。2021年7月11日閲覧。
- ^ Winder, Davey (2021年7月2日). 「すべてのWindowsバージョンに新たな重大なセキュリティ警告が発行、'PrintNightmare' が確認される」. Forbes . 2021年7月11日時点のオリジナルよりアーカイブ。 2021年7月11日閲覧。
- ^ ab 「セキュリティ更新プログラム ガイド - Microsoft セキュリティ レスポンス センター」。msrc.microsoft.com。Microsoft Corporation。2021 年 7 月 10 日時点のオリジナルよりアーカイブ。2021年7 月 11 日閲覧。
- ^ 「Microsoft、PrintNightmare 向けのアウトオブバンド セキュリティ更新プログラムをリリース」。US-CERT。サイバーセキュリティおよびインフラストラクチャ セキュリティ機関。2021 年 7 月 6 日。2021 年 7 月 7 日時点のオリジナルよりアーカイブ。2021 年7 月 11 日閲覧。
- ^ 「さらに PrintNightmare: 『印刷スプーラーをオンに戻さないように言ったのに!』」Naked Security 2021 年 7 月 16 日 。2021年9 月 7 日閲覧。
- ^ 「Windows 印刷スプーラーのリモート コード実行の脆弱性 CVE-2021-34481」。msrc.microsoft.com。2021年9 月 7 日閲覧。
- ^ ab 「CVE-2021-34527 の Out-of-Band (OOB) セキュリティ更新プログラムが利用可能 – Microsoft セキュリティ レスポンス センター」。Microsoftセキュリティ レスポンス センター。Microsoft Corporation。2021 年 7 月 10 日時点のオリジナルよりアーカイブ。2021年7 月 11 日閲覧。
- ^ Sharwood, Simon (2021年7月7日). 「Microsoft patches PrintNightmare – even on Windows 7 – but the terror isn't over」. The Register . 2021年7月8日時点のオリジナルよりアーカイブ。 2021年7月11日閲覧。
- ^ スミス、アダム(2021年7月9日)。「マイクロソフトが巨大なセキュリティバグを修正、ユーザーのプリンターを壊す」。インディペンデント。2021年7月9日時点のオリジナルよりアーカイブ。 2021年7月11日閲覧。
- ^ Lawler, Richard (2021年7月8日). 「Windowsアップデートにより「PrintNightmare」を修正した結果、一部のプリンターが動作しなくなった」The Verge . Vox Media. 2021年7月10日時点のオリジナルよりアーカイブ。2021年7月11日閲覧。
- ^ Goodin, Dan (2021年7月8日). 「Microsoft、重大な「PrintNightmare」バグの修正に失敗し続ける」. Wired . Condé Nast. 2021年7月10日時点のオリジナルよりアーカイブ。 2021年7月11日閲覧。
- ^ ab Mackie, Kurt (2021年7月9日). 「Microsoftが「PrintNightmare」パッチに関するアドバイスを明確化 -- Redmondmag.com」. Redmondmag . 1105 Media Inc. 2021年7月11日閲覧。
- ^ Constantin, Lucian (2021年7月8日). 「PrintNightmare脆弱性の説明:エクスプロイト、パッチ、回避策」. ARN . IDG Communications. 2021年7月8日時点のオリジナルよりアーカイブ。 2021年7月11日閲覧。
- ^ Warren, Tom (2021年7月2日). 「Microsoft、Windowsの「PrintNightmare」脆弱性が積極的に悪用されていると警告」The Verge . Vox Media. 2021年7月9日時点のオリジナルよりアーカイブ。 2021年7月11日閲覧。
