マイクロソフト セキュリティ情報 MS17-018 - 重要
Windows カーネルモード ドライバー用のセキュリティ更新プログラム (4013083)
公開日: 2017 年 3 月 15 日
バージョン: 1.0
概要
このセキュリティ更新プログラムは、Microsoft Windows の脆弱性を解決します。この脆弱性により、攻撃者が影響を受けるシステムにログオンして特別に細工されたアプリケーションを実行した場合に特権の昇格が起こり、影響を受けるシステムを制御する可能性があります。
これらの脆弱性の詳細については、「脆弱性の情報」を参照してください。
この更新プログラムは、Windows カーネルモード ドライバーがメモリ内のオブジェクトを処理する方法を修正することにより、この脆弱性を解決します。
このセキュリティ更新プログラムは、すべてのサポートされているリリースの Microsoft Windows について、深刻度が「重要」と評価されています。詳細については、「影響を受けるソフトウェアと脅威の深刻度」のセクションを参照してください。
この更新プログラムの詳細については、マイクロソフト サポート技術情報 4013083 を参照してください。
影響を受けるソフトウェアと脅威の深刻度
次のソフトウェア バージョンまたはエディションが影響を受けます。一覧にないバージョンまたはエディションは、サポート ライフサイクルが終了しているか、この脆弱性の影響を受けません。ご使用中のソフトウェアのバージョンまたはエディションのサポート ライフサイクルを確認するには、Microsoft サポート ライフサイクルの Web サイトを参照してください。
影響を受ける各ソフトウェアの深刻度の評価は、脆弱性の影響が最も深刻な場合を想定しています。深刻度の評価およびセキュリティ上の影響に関連して、このセキュリティ情報の公開から 30 日以内にこの脆弱性が悪用される可能性に関する情報については、3 月のセキュリティ情報の概要の Exploitability Index (悪用可能性指標) を参照してください。
注: セキュリティ更新プログラム情報の新しい利用方法の詳細については、「マイクロソフト セキュリティ更新プログラム ガイド」を参照してください。ビューのカスタマイズや影響を受けるソフトウェアの一覧の作成だけでなく、RESTful API を使ってデータをダウンロードすることもできます。詳細については、「セキュリティ更新プログラムに関するよく寄せられる質問 (FAQ)」を参照してください。既にお知らせしたように、セキュリティ更新プログラムの情報は、セキュリティ情報サイトではなく、セキュリティ更新プログラム ガイドで公開されます。詳細については、ブログ記事「セキュリティ更新プログラムに対するコミットメントの促進について」を参照してください。
マイクロソフトのソフトウェア (表 1/2)
**オペレーティング システム** | [**Win32k の特権の昇格の脆弱性 - CVE-2017-0024**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2017-0024) | [**Win32k の特権の昇格の脆弱性 - CVE-2017-0026**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2017-0026) | [**Win32k の特権の昇格の脆弱性 - CVE-2017-0056**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2017-0056) | [**Win32k の特権の昇格の脆弱性 - CVE-2017-0078**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2017-0078) | **置き換えられる更新プログラム** |
**Windows Vista** | |||||
[Windows Vista Service Pack 2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012497) (4012497) | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Vista x64 Edition Service Pack 2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012497) (4012497) | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
**Windows Server 2008** | |||||
[Windows Server 2008 for 32-bit Systems Service Pack 2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012497) (4012497) | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Server 2008 for x64-based Systems Service Pack 2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012497) (4012497) | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Server 2008 for Itanium-based Systems Service Pack 2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012497) (4012497) | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
**Windows 7** | |||||
[Windows 7 for 32-bit Systems Service Pack 1](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012212) (4012212) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows 7 for 32-bit Systems Service Pack 1](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012215) (4012215) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | [3212646](https://support.microsoft.com/ja-jp/kb/3212646) |
[Windows 7 for x64-based Systems Service Pack 1](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012212) (4012212) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows 7 for x64-based Systems Service Pack 1](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012215) (4012215) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | [3212646](https://support.microsoft.com/ja-jp/kb/3212646) |
**Windows Server 2008 R2** | |||||
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012212) (4012212) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012215) (4012215) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | [3212646](https://support.microsoft.com/ja-jp/kb/3212646) |
[Windows Server 2008 R2 for Itanium-based Systems Service Pack 1](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012212) (4012212) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Server 2008 R2 for Itanium-based Systems Service Pack 1](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012215) (4012215) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | [3212646](https://support.microsoft.com/ja-jp/kb/3212646) |
**Windows 8.1** | |||||
[Windows 8.1 for 32-bit Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012213) (4012213) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | なし |
[Windows 8.1 for 32-bit Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012216) (4012216) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3205401](https://support.microsoft.com/ja-jp/kb/3205401) |
[Windows 8.1 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012213) (4012213) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | なし |
[Windows 8.1 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012216) (4012216) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3205401](https://support.microsoft.com/ja-jp/kb/3205401) |
**Windows Server 2012 および Windows Server 2012 R2** | |||||
[Windows Server 2012](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012214) (4012214) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | なし |
[Windows Server 2012](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012217) (4012217) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3205409](https://support.microsoft.com/ja-jp/kb/3205409) |
[Windows Server 2012 R2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012213) (4012213) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | なし |
[Windows Server 2012 R2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012216) (4012216) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3205401](https://support.microsoft.com/ja-jp/kb/3205401) |
**Windows RT 8.1** | |||||
Windows RT 8.1[2] (4012216) 月例のロールアップ | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3205401](https://support.microsoft.com/ja-jp/kb/3205401) |
**Windows 10** | |||||
[Windows 10 for 32-bit Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012606)[3] (4012606) | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3210720](https://support.microsoft.com/ja-jp/kb/3210720) |
[Windows 10 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012606)[3] (4012606) | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3210720](https://support.microsoft.com/ja-jp/kb/3210720) |
[Windows 10 Version 1511 for 32-bit Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013198)[3] (4013198) | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3210721](https://support.microsoft.com/ja-jp/kb/3210721) |
[Windows 10 Version 1511 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013198)[3] (4013198) | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3210721](https://support.microsoft.com/ja-jp/kb/3210721) |
[Windows 10 Version 1607 for 32-bit Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013429)[3] (4013429) | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3213986](https://support.microsoft.com/ja-jp/kb/3213986) |
[Windows 10 Version 1607 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013429)[3] (4013429) | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3213986](https://support.microsoft.com/ja-jp/kb/3213986) |
**Windows Server 2016** | |||||
[Windows Server 2016 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013429)[3] (4013429) | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | 対象外 | [3213986](https://support.microsoft.com/ja-jp/kb/3213986) |
**Server Core インストール オプション** | |||||
[Windows Server 2008 for 32-bit Systems Service Pack 2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012497) (Server Core インストール) (4012497) | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Server 2008 for x64-based Systems Service Pack 2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012497) (Server Core インストール) (4012497) | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012212) (Server Core インストール) (4012212) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Server 2008 R2 for x64-based Systems Service Pack 1](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012215) (Server Core インストール) (4012215) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | [3212646](https://support.microsoft.com/ja-jp/kb/3212646) |
[Windows Server 2012](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012214) (Server Core インストール) (4012214) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | なし |
[Windows Server 2012](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012217) (Server Core インストール) (4012217) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3205409](https://support.microsoft.com/ja-jp/kb/3205409) |
[Windows Server 2012 R2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012213) (Server Core インストール) (4012213) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | なし |
[Windows Server 2012 R2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012216) (Server Core インストール) (4012216) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3205401](https://support.microsoft.com/ja-jp/kb/3205401) |
[Windows Server 2016 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013429)[3](Server Core インストール) (4013429) | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | [3213986](https://support.microsoft.com/ja-jp/kb/3213986) |
**オペレーティング システム** | [**Win32k の特権の昇格の脆弱性 - CVE-2017-0079**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2017-0079) | [**Win32k の特権の昇格の脆弱性 - CVE-2017-0080**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2017-0080) | [**Win32k の特権の昇格の脆弱性 - CVE-2017-0081**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2017-0081) | [**Win32k の特権の昇格の脆弱性 - CVE-2017-0082**](https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=cve-2017-0082) | **置き換えられる更新プログラム** |
**Windows 8.1** | |||||
[Windows 8.1 for 32-bit Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012213) (4012213) セキュリティのみ[1] | **重要** 特権の昇格 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows 8.1 for 32-bit Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012216) (4012216) 月例のロールアップ[1] | **重要** 特権の昇格 | 対象外 | **重要** 特権の昇格 | 対象外 | [3205401](https://support.microsoft.com/ja-jp/kb/3205401) |
[Windows 8.1 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012213) (4012213) セキュリティのみ[1] | **重要** 特権の昇格 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows 8.1 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012216) (4012216) 月例のロールアップ[1] | **重要** 特権の昇格 | 対象外 | **重要** 特権の昇格 | 対象外 | [3205401](https://support.microsoft.com/ja-jp/kb/3205401) |
**Windows Server 2012 および Windows Server 2012 R2** | |||||
[Windows Server 2012](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012214) (4012214) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Server 2012](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012217) (4012217) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | [3205409](https://support.microsoft.com/ja-jp/kb/3205409) |
[Windows Server 2012 R2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012213) (4012213) セキュリティのみ[1] | **重要** 特権の昇格 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Server 2012 R2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012216) (4012216) 月例のロールアップ[1] | **重要** 特権の昇格 | 対象外 | **重要** 特権の昇格 | 対象外 | [3205401](https://support.microsoft.com/ja-jp/kb/3205401) |
**Windows RT 8.1** | |||||
Windows RT 8.1[2] (4012216) 月例のロールアップ | **重要** 特権の昇格 | 対象外 | **重要** 特権の昇格 | 対象外 | [3205401](https://support.microsoft.com/ja-jp/kb/3205401) |
**Windows 10** | |||||
[Windows 10 for 32-bit Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012606)[3] (4012606) | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3210720](https://support.microsoft.com/ja-jp/kb/3210720) |
[Windows 10 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012606)[3] (4012606) | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3210720](https://support.microsoft.com/ja-jp/kb/3210720) |
[Windows 10 Version 1511 for 32-bit Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013198)[3] (4013198) | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3210721](https://support.microsoft.com/ja-jp/kb/3210721) |
[Windows 10 Version 1511 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013198)[3] (4013198) | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | **重要** 特権の昇格 | [3210721](https://support.microsoft.com/ja-jp/kb/3210721) |
[Windows 10 Version 1607 for 32-bit Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013429)[3] (4013429) | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | 対象外 | [3213986](https://support.microsoft.com/ja-jp/kb/3213986) |
[Windows 10 Version 1607 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013429)[3] (4013429) | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | 対象外 | [3213986](https://support.microsoft.com/ja-jp/kb/3213986) |
**Windows Server 2016** | |||||
[Windows Server 2016 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013429)[3] (4013429) | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | 対象外 | [3213986](https://support.microsoft.com/ja-jp/kb/3213986) |
**Server Core インストール オプション** | |||||
[Windows Server 2012](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012214) (Server Core インストール) (4012214) セキュリティのみ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Server 2012](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012217) (Server Core インストール) (4012217) 月例のロールアップ[1] | 対象外 | 対象外 | **重要** 特権の昇格 | 対象外 | [3205409](https://support.microsoft.com/ja-jp/kb/3205409) |
[Windows Server 2012 R2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012213) (Server Core インストール) (4012213) セキュリティのみ[1] | **重要** 特権の昇格 | 対象外 | **重要** 特権の昇格 | 対象外 | なし |
[Windows Server 2012 R2](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4012216) (Server Core インストール) (4012216) 月例のロールアップ[1] | **重要** 特権の昇格 | 対象外 | **重要** 特権の昇格 | 対象外 | [3205401](https://support.microsoft.com/ja-jp/kb/3205401) |
[Windows Server 2016 for x64-based Systems](https://catalog.update.microsoft.com/v7/site/search.aspx?q=kb4013429)[3] (Server Core インストール) (4013429) | 対象外 | **重要** 特権の昇格 | **重要** 特権の昇格 | 対象外 | [3213986](https://support.microsoft.com/ja-jp/kb/3213986) |
[2]この更新プログラムは、Windows Update を介してのみ入手できます。
[3]Windows 10 および Windows Server 2016 の更新プログラムは累積的です。月例のセキュリティ リリースには、セキュリティ以外の更新プログラムに加えて、Windows 10 に影響する脆弱性のすべてのセキュリティ修正プログラムが含まれています。これらの更新プログラムは、Microsoft Update カタログから入手できます。2016 年 12 月 14 日から、Windows 10 と Windows Server 2016 の累積的な更新プログラムの詳細は、リリース ノートに記載されています。OS ビルド番号、既知の問題、および影響を受けるファイルの一覧情報については、リリース ノートを参照してください。
* "置き換えられる更新プログラム" 列には、置き換えられる一連の更新プログラムの中で、最新の更新プログラムのみが表示されています。置き換えられる更新プログラムの完全な一覧については、Microsoft Update カタログにアクセスし、更新プログラムのサポート技術情報番号を検索すると、更新プログラムの詳細が表示されます (置き換えられる更新プログラムの情報は [パッケージの詳細] タブにあります)。
更新プログラムに関する FAQ
このセキュリティ情報のセキュリティ更新プログラム 4012497 が、MS17-013 にも記載されているのはなぜですか?
特定の製品に影響を及ぼす脆弱性の修正法が統合されているため、サポートされているリリースの Windows Vista および Windows Server 2008 用のセキュリティ更新プログラム 4012497 は MS17-013 にも記載されています。セキュリティ情報がリリースされる更新プログラムのパッケージではなく、対処される脆弱性ごとに分割されているため、個別のセキュリティ情報、明らかに異なった対処する各脆弱性に対して、提供するそれぞれの修正手段として同じ更新プログラムのパッケージをリストすることができます。Internet Explorer や Silverlight のような製品用の累積的な更新プログラムでは、単一のセキュリティ更新プログラムが複数のセキュリティ情報の異なるセキュリティ上の脆弱性に対処するため、このようなケースが多くなります。
注: 複数のセキュリティ情報に含まれる同一のセキュリティ更新プログラムを複数回インストールする必要はありません。
脆弱性の情報
複数の Win32k の特権の昇格に関する脆弱性
Windows カーネル モード ドライバーがメモリ内のオブジェクトを正しく処理しない場合に、Windows に複数の特権の昇格の脆弱性が存在します。攻撃者がこれらの脆弱性を悪用した場合、カーネル モードで任意のコードが実行される可能性があります。攻撃者は、その後、プログラムのインストール、データの表示、変更、削除などを行ったり、完全なユーザー権限を持つ新たなアカウントを作成したりする可能性があります。
これらの脆弱性を悪用するには、攻撃者はまずシステムにログオンする必要があります。次に、攻撃者はこの脆弱性の悪用を意図して特別に細工したアプリケーションを実行し、影響を受けるコンピューターを制御する可能性があります。
この更新プログラムは、Windows カーネルモード ドライバーがメモリ内のオブジェクトを処理する方法を修正することにより、これらの脆弱性を解決します。
次の表には、Common Vulnerabilities and Exposures リストの各脆弱性の標準のエントリへのリンクが含まれています。
脆弱性のタイトル | CVE 番号 | 一般に公開 | 悪用 |
Win32k の特権の昇格の脆弱性 | CVE-2017-0024 | なし | なし |
Win32k の特権の昇格の脆弱性 | CVE-2017-0026 | なし | なし |
Win32k の特権の昇格の脆弱性 | CVE-2017-0056 | なし | なし |
Win32k の特権の昇格の脆弱性 | CVE-2017-0078 | なし | なし |
Win32k の特権の昇格の脆弱性 | CVE-2017-0079 | なし | なし |
Win32k の特権の昇格の脆弱性 | CVE-2017-0080 | なし | なし |
Win32k の特権の昇格の脆弱性 | CVE-2017-0081 | なし | なし |
Win32k の特権の昇格の脆弱性 | CVE-2017-0082 | なし | なし |