合同会社小村ソフト 合同会社小村ソフト
サービス
高難易度Windowsアプリ開発 マシンビジョン・画像処理 数理コンサル・業務最適化 事例
情報発信
講座 ブログ ノモグラムラボ
会社情報
お知らせ 会社概要 外部掲載・紹介 代表メッセージ 代表略歴
お問い合わせ
相談する
メニュー
サービス
高難易度Windowsアプリ開発 マシンビジョン・画像処理 数理コンサル・業務最適化 事例
情報発信
講座 ブログ ノモグラムラボ
会社情報
お知らせ 会社概要 外部掲載・紹介 代表メッセージ 代表略歴
お問い合わせ

タグ「CVE」の記事

「CVE」タグが付いた記事の一覧です(3件)。新しい順に掲載しています。

  • MS14-068で普通のユーザーが管理者になれた理由 ── KerberosのPACと署名検証

    2026年09月16日 05:00

    MS14-068(CVE-2014-6324)では、一般ユーザーが偽ったグループ情報をKDCが受け入れ、ドメイン管理者として扱われ得ました。PAC、鍵付き署名とチェックサムの違い、権限への反映、修正と検知の限界を解説します。

  • PrintNightmareはなぜSYSTEM権限を奪えたのか? ── 印刷スプーラーとドライバー導入の境界

    2026年09月15日 02:00

    PrintNightmare(CVE-2021-34527)は、印刷スプーラーのドライバー導入機能からSYSTEM権限のコード実行に至る脆弱性でした。通常の印刷との違い、DLLが実行される過程、Point and Printとの関係、2021年の対策を解説します。

  • Zerologonはなぜ認証を突破できたのか? ── Netlogonでゼロが正解になった理由

    2026年09月14日 05:00

    Zerologon(CVE-2020-1472)では、パスワードを知らない相手がコンピューターになりすませました。AES-CFB8の計算を1バイトずつ追い、ゼロが認証の正解になる理由と、ドメイン全体に被害が広がる仕組みを解説します。

タグ一覧を見る ブログ一覧に戻る
ホームに戻る
合同会社小村ソフト
東京都港区北青山 1-3-3 三橋ビル 3階
contact@comcomponent.com
WeChat(QRコード) X @komurasoft GitHub

フォームが開かない場合はメールでどうぞ。現状と困りごとだけで大丈夫です。

ホーム ブログ プライバシーポリシー
© 2026 合同会社小村ソフト