独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、Microsoft Windows 10におけるシステムフォルダーのACL設定不備による権限昇格の脆弱性について発表した。影響を受けるシステムは以下の通り。 Windows 10 Microsoft Windows 10の複数のバージョンには、「%windir%\system32\config」フォルダへの読出し・実行(RX)権限が非管理者アカウントのBUILTIN\Usersグループに付与されており、そのため非特権ユーザによって、Security Accounts Manager (SAM)データベースを含む複数のシステムファイルが読み出されることで、結果として不十分なACLを設定していることに起因する権限昇格の脆弱性が存在する。また、バックアップ実行などの
![Microsoft Windows 10にシステムフォルダーのACL設定不備による権限昇格の脆弱性 (2021年8月3日) - エキサイトニュース](https://cdn-ak-scissors.b.st-hatena.com/image/square/5d0355e3a11aa1897d850dd3a91efb3151c947ff/height=288;version=1;width=512/https%3A%2F%2Fs.eximg.jp%2Fexnews%2Flogo%2Fnoimg_1200x630_trend-topic.jpg)