Windowsにもbash脆弱性「Shellshock」と同様の脆弱性か
ベルギーのセキュリティ関連企業The Security Factoryの報告書「COMMAND-INJECTION VULNERABILITY FOR COMMAND-SHELL SCRIPTS」に、その詳細が記載されている。Windowsには、環境変数にコマンド区切りの文字を含めた場合、環境変数を表示させた際にコマンド区切り以降の文字列をコマンドと解釈し実行するという仕組みがある。この仕組みを悪用することで攻撃が可能だという。
具体的には、カレントディレクトリを保持する%CD%という環境変数を利用し、Windows Serverで毎日処理させるようなバッチファイルを組み合わせた場合、任意のコマンドをファイルサーバなどのWindows Serverで容易に実行できると説明している。例えば、攻撃者が任意のコマンドを含む名前のディレクトリ(フォルダ)をファイルサーバに作成した場合、すべてのディレクトリ一覧を作成してバックアップを取るといったバッチファイルにおいて任意のコマンドが実行されることになる。
The Security Factoryの説明によれば、Microsoftはこの挙動について「バッチファイルを実行した結果であって、セキュリティ脆弱性とは認識していない」と説明しているという。ファイルサーバなどの用途でWindows Serverを運用し、さらにサードパーティ製のバッチファイルを使用している場合には注意が必要だ。
この記事もおすすめ
提供元の記事
関連リンク
-
new
「カラオケBanBan」×「リサイタルズ」(東海オンエア)初コラボ!限定コラボドリンクや撮りおろしコラボルーム、等身大パネルルーム直筆サイン入りポスタープレゼントなど盛りだくさん!2026年8月28日(金)より全国のカラオケBanBanグループにて期間限定開催
-
new
娘が腹痛で病院へ行くと…「私が母親です!」勝手に処置室に来る義母!しかし⇒スマホを見せた瞬間表情が変わった話
-
new
『きみが死ぬまで恋をしたい』×ReoNa『Amore』あおのなち先生が描く原作漫画と楽曲のコラボMVが公開!
-
new
松岡昌宏、“娘”松田好花の魅力を力説「非の打ちどころがちゃんとある」
-
new
夫婦の寝室から“囁き声”が漏れてきて?⇒「血の繋がった妹と…?」妻の汗と、吐き気が止まらなくなったワケ