@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/windows-printnightmare-spooler/#article>
    schema:about <https://comcomponent.com/knowledge/printnightmare-cve-2021-34527/>, <https://comcomponent.com/knowledge/print-spooler/>, <https://comcomponent.com/knowledge/add-printer-driver-ex/> ;
    schema:mentions <https://comcomponent.com/knowledge/printer-driver-configuration-dll/>, <https://comcomponent.com/knowledge/localsystem-account/>, <https://comcomponent.com/knowledge/point-and-print-driver-distribution/>, <https://comcomponent.com/knowledge/printer-driver-administrator-restriction/>, <https://comcomponent.com/knowledge/domain-controller/>, <https://comcomponent.com/knowledge/privilege-escalation/> .

<https://comcomponent.com/knowledge/printnightmare-cve-2021-34527/> a skos:Concept ;
    skos:prefLabel "PrintNightmare（CVE-2021-34527）"@ja ;
    skos:definition "Windowsの印刷スプーラーのドライバー導入経路を悪用し、認証された非管理者が対象でSYSTEM権限のコード実行に至り得る脆弱性。CVE-2021-1675とは別で、通信経路や更新・設定などの条件に依存する。"@ja ;
    skos:altLabel "PrintNightmare" ;
    skos:altLabel "CVE-2021-34527" ;
    ks:requires <https://comcomponent.com/knowledge/print-spooler/> .

<https://comcomponent.com/knowledge/print-spooler/> a skos:Concept ;
    skos:prefLabel "印刷スプーラー"@ja ;
    skos:definition "アプリから受け取った印刷ジョブを一旦ためて、順にプリンタードライバーへ渡すWindowsのサービス。"@ja ;
    skos:altLabel "Print Spooler" .

<https://comcomponent.com/knowledge/add-printer-driver-ex/> a skos:Concept ;
    skos:prefLabel "AddPrinterDriverEx"@ja ;
    skos:definition "プリンタードライバーのファイル、データ、設定DLLを導入・登録するWindows API。導入に成功すると、ドライバー側の初期化処理も呼び出す。"@ja ;
    skos:altLabel "AddPrinterDriverEx()" ;
    ks:uses <https://comcomponent.com/knowledge/printer-driver-configuration-dll/> .

<https://comcomponent.com/knowledge/printer-driver-configuration-dll/> a skos:Concept ;
    skos:prefLabel "プリンタードライバーの設定DLL"@ja ;
    skos:definition "プリンタードライバーの設定処理を実装する実行部品。DRIVER_INFO_2のpConfigFileはこのDLLのパスを指定し、設定値を並べた単なるデータファイルとは異なる。"@ja ;
    skos:altLabel "pConfigFile" .

<https://comcomponent.com/knowledge/privilege-escalation/> a skos:Concept ;
    skos:prefLabel "権限昇格"@ja ;
    skos:definition "認証された利用者が、許可されていない高い権限や状態へ変更できる脆弱性の結果。"@ja ;
    skos:altLabel "privilege escalation" .

<https://comcomponent.com/knowledge/printer-driver-administrator-restriction/> a skos:Concept ;
    skos:prefLabel "ドライバー導入の管理者制限"@ja ;
    skos:definition "プリンタードライバーの導入・更新を管理者権限で行わせる制限。印刷を利用する権限と実行部品を追加する権限を分けるもので、対象となる導入経路や既定値は更新とポリシーによって異なる。"@ja .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/printnightmare-cve-2021-34527/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/print-spooler/> ;
    schema:description "この脆弱性を悪用するには、対象で脆弱な印刷スプーラーの処理が利用可能である必要がある。"@ja ;
    ks:evidence <https://kb.cert.org/vuls/id/383432> ;
    ks:verifiedAt "2026-09-15" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/printnightmare-cve-2021-34527/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/add-printer-driver-ex/> ;
    schema:description "公表されたRPC経由の攻撃は、最終的にAddPrinterDriverExによるドライバー導入処理を悪用する。"@ja ;
    ks:evidence <https://kb.cert.org/vuls/id/383432> ;
    ks:verifiedAt "2026-09-15" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/add-printer-driver-ex/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/printer-driver-configuration-dll/> ;
    schema:description "ドライバー導入APIへ渡す情報には設定DLLの指定も含まれ、導入後は実行部品として扱われる。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/windows/win32/printdocs/addprinterdriverex> ;
    ks:verifiedAt "2026-09-15" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/printnightmare-cve-2021-34527/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/privilege-escalation/> ;
    schema:description "非管理者による要求から対象Windows上のSYSTEM権限のコード実行へ至る可能性がある。遠隔攻撃では対象への認証・通信などの条件も必要になる。"@ja ;
    ks:evidence <https://kb.cert.org/vuls/id/383432> ;
    ks:verifiedAt "2026-09-15" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/printer-driver-administrator-restriction/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/printnightmare-cve-2021-34527/> ;
    schema:description "適切な更新と導入経路に応じた管理者制限により、非管理者の要求からドライバーを組み込む経路を制限する。設定を弱めないことも必要になる。"@ja ;
    ks:evidence <https://support.microsoft.com/en-us/servicing/os/windows/2021/07/kb5005010-restricting-installation-of-new-printer-drivers-after-applying-the-july-6-2021-updates> ;
    ks:verifiedAt "2026-09-15" ;
    ks:certainty "context-dependent" .
