@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/windows-ms14-068-kerberos-pac/#article>
    schema:about <https://comcomponent.com/knowledge/ms14-068-cve-2014-6324/>, <https://comcomponent.com/knowledge/kerberos-privilege-attribute-certificate/> ;
    schema:mentions <https://comcomponent.com/knowledge/kdc/>, <https://comcomponent.com/knowledge/kerberos-service-ticket/>, <https://comcomponent.com/knowledge/windows-logon-access-token/>, <https://comcomponent.com/knowledge/message-authentication-code/>, <https://comcomponent.com/knowledge/privilege-escalation/>, <https://comcomponent.com/knowledge/kb3011780-pac-verification/> .

<https://comcomponent.com/knowledge/ms14-068-cve-2014-6324/> a skos:Concept ;
    skos:prefLabel "MS14-068（CVE-2014-6324）"@ja ;
    skos:definition "WindowsのKerberos KDCが偽造されたPACの署名を誤って受け入れ、認証された一般ドメインユーザーからドメイン管理者への権限昇格を可能にする脆弱性。2014年11月のMS14-068で修正された。"@ja ;
    skos:altLabel "Kerberos Checksum Vulnerability" .

<https://comcomponent.com/knowledge/kerberos-privilege-attribute-certificate/> a skos:Concept ;
    skos:prefLabel "KerberosのPAC"@ja ;
    skos:definition "WindowsのKerberosチケットで運ばれる認可用のデータ。ユーザーとグループの識別情報などを含み、受理された情報はサービス側のログオントークンへ反映される。プロキシ設定のPACファイルとは別物である。"@ja ;
    skos:altLabel "Privilege Attribute Certificate" ;
    ks:verifiedBy <https://comcomponent.com/knowledge/message-authentication-code/> .

<https://comcomponent.com/knowledge/kdc/> a skos:Concept ;
    skos:prefLabel "KDC"@ja ;
    skos:definition "ドメインコントローラー上で動作し、Active Directory Domain Servicesのデータベースをセキュリティアカウントデータベースとして使う、Kerberosのチケット発行サービス。"@ja ;
    skos:altLabel "鍵配布センター"@ja ;
    skos:altLabel "Key Distribution Center" ;
    skos:broader <https://comcomponent.com/knowledge/kerberos/> ;
    ks:uses <https://comcomponent.com/knowledge/kerberos-privilege-attribute-certificate/> .

<https://comcomponent.com/knowledge/kerberos-service-ticket/> a skos:Concept ;
    skos:prefLabel "Kerberosサービスチケット"@ja ;
    skos:definition "TGS交換でKDCが発行する、接続先サービスの長期鍵で暗号化されたチケット。宛先サービスの長期鍵でしか復号できないため、別のサービスへ持ち込んでも使えない。"@ja ;
    skos:altLabel "サービスチケット"@ja ;
    skos:broader <https://comcomponent.com/knowledge/kerberos/> .

<https://comcomponent.com/knowledge/windows-logon-access-token/> a skos:Concept ;
    skos:prefLabel "Windowsのログオントークン"@ja ;
    skos:definition "Windowsで利用者のセキュリティコンテキストを表すオブジェクト。ユーザーとグループのSIDや特権を持ち、保護された対象へのアクセス判断に使われる。Web API用のアクセストークンとは別の仕組みである。"@ja ;
    skos:altLabel "Windows access token" .

<https://comcomponent.com/knowledge/message-authentication-code/> a skos:Concept ;
    skos:prefLabel "メッセージ認証コード（MAC）"@ja ;
    skos:definition "メッセージと共有する秘密鍵から計算する認証用の値。内容だけから計算できる普通のハッシュとは異なり、正しい値の生成には鍵が必要となる。"@ja ;
    skos:altLabel "Message Authentication Code" .

<https://comcomponent.com/knowledge/privilege-escalation/> a skos:Concept ;
    skos:prefLabel "権限昇格"@ja ;
    skos:definition "認証された利用者が、許可されていない高い権限や状態へ変更できる脆弱性の結果。"@ja ;
    skos:altLabel "privilege escalation" .

<https://comcomponent.com/knowledge/kb3011780-pac-verification/> a skos:Concept ;
    skos:prefLabel "KB3011780のPAC検証修正"@ja ;
    skos:definition "MS14-068で案内された、Windows Kerberosの署名検証動作を修正する2014年のセキュリティ更新。侵害後に攻撃者が行った変更の除去や復旧とは別の対処である。"@ja ;
    skos:altLabel "MS14-068 update" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/kdc/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/kerberos-privilege-attribute-certificate/> ;
    schema:description "WindowsのKDCはチケットへPACを含め、ユーザーや所属グループの認可情報を運ぶ。"@ja ;
    ks:evidence <https://www.microsoft.com/en-us/msrc/blog/2014/11/additional-information-about-cve-2014-6324/> ;
    ks:verifiedAt "2026-09-16" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/kerberos-privilege-attribute-certificate/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/kerberos-service-ticket/> ;
    schema:description "通常のWindows Kerberos認証では、サービスチケットにPACが含まれる。"@ja ;
    ks:evidence <https://www.microsoft.com/en-us/msrc/blog/2014/11/additional-information-about-cve-2014-6324/> ;
    ks:verifiedAt "2026-09-16" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-logon-access-token/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/kerberos-privilege-attribute-certificate/> ;
    schema:description "Kerberosでサービスへ認証した際、受理したPACの情報を利用者のログオントークンへ反映する。"@ja ;
    ks:evidence <https://www.microsoft.com/en-us/msrc/blog/2014/11/additional-information-about-cve-2014-6324/>, <https://learn.microsoft.com/en-us/windows/win32/secauthz/access-tokens> ;
    ks:verifiedAt "2026-09-16" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/kerberos-privilege-attribute-certificate/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/message-authentication-code/> ;
    schema:description "PACの署名は鍵付きの検査値であり、共有する秘密鍵を用いて正当性を検証する。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-pac/a194aa34-81bd-46a0-a931-2e05b87d1098> ;
    ks:verifiedAt "2026-09-16" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/ms14-068-cve-2014-6324/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/privilege-escalation/> ;
    schema:description "未修正のKDCへ有効なドメイン資格情報で要求できる条件で、一般ユーザーからドメイン管理者への権限昇格を可能にする。"@ja ;
    ks:evidence <https://www.kb.cert.org/vuls/id/213119> ;
    ks:verifiedAt "2026-09-16" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/kb3011780-pac-verification/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/ms14-068-cve-2014-6324/> ;
    schema:description "対象Windowsの署名検証を修正してPACの偽造を受け入れる欠陥へ対処する。既存の侵害からの復旧を代行するものではない。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-068>, <https://www.microsoft.com/en-us/msrc/blog/2014/11/additional-information-about-cve-2014-6324/> ;
    ks:verifiedAt "2026-09-16" ;
    ks:certainty "context-dependent" .
