PoC

Windowsゼロデイ「LegacyHive」制限付きPoCで公開

セキュリティ

Windowsゼロデイ「LegacyHive」制限付きPoCで公開

Nightmare Eclipse氏がWindowsの権限昇格ゼロデイ「LegacyHive」を公開した。公開版PoCは意図的に制限されているが、複数の研究者が管理者権限への到達を確認している。 570件のパッチを抜けて 7月14日のPatch Tuesdayで、Microsoftはセキュリティ脆弱性570件を修正した。過去最大規模の月例更新だ。 その数時間後、Nightmare Eclipse氏がWindowsの新たなゼロデイ「LegacyHive」の実証コード(PoC)をGitHubに公開した。対象はWindowsユーザープロファイルサービス(ProfSvc)。サインイン時にユーザープロファイルを読み込むコンポーネントだ。 この脆弱性を突くと、別のユーザーのレジストリハイブ(Windowsやアプリケーションの設定を格納するファイル)を不正にマウントできる。CVEは割り当てられていない。 全サポート中のWindows(デスクトップ・サーバ)で動作する。7月のパッチを当てた直後の環境でも防げない。 制限されたPoC、制限されていない本体 今回のLegacyHiveには

BitLockerをUSBで解錠、YellowKey公開

セキュリティ

BitLockerをUSBで解錠、YellowKey公開

USBメモリにフォルダを1つ置き、再起動時にCTRLキーを押し続ける。それだけでBitLockerで暗号化されたドライブが丸ごと開いてしまう。MicrosoftはまだCVEも発行していない。 鍵を持たずに鍵を開ける Windows 11のフルディスク暗号化BitLockerが、USBメモリ1本で迂回される。研究者ハンドルネーム「Chaotic Eclipse」(別名Nightmare-Eclipse)が5月12日、概念実証(PoC)コード「YellowKey」を公開した。対象PCを物理的に手にしてさえいれば、TPMの鍵を一切問わずに暗号化ボリュームへ完全アクセスできる。 手順は驚くほど単純だ。NTFSでフォーマットしたUSBメモリのSystem Volume Information\FsTx配下に攻撃コードを置き、ターゲットのWindowsマシンに挿す。Shift+クリックで再起動を選んだら、画面が切り替わる瞬間にShiftを離してCTRLキーを押しっぱなしにする。次に立ち上がるのはWindows回復環境(WinRE)の通常メニュー、ではなく、暗号化解除済みのドライブが見えてい