知識マップ: PrintNightmareはなぜSYSTEM権限を奪えたのか? ── 印刷スプーラーとドライバー導入の境界
記事「PrintNightmareはなぜSYSTEM権限を奪えたのか? ── 印刷スプーラーとドライバー導入の境界」の主張を、概念と関係(エッジ)に分解した知識グラフの全体です。各関係には根拠・確認日・確度が付いています。
PrintNightmareでは、認証された非管理者によるドライバーの指定を、脆弱な印刷スプーラーがSYSTEM権限のコード実行につなげてしまった。ドライバーの設定部品もDLLであり、文書の印刷とは異なる権限境界を持つ。更新と管理者による導入制限が対策となる。
flowchart LR
accTitle: PrintNightmareとドライバー導入の権限境界
accDescr: 印刷スプーラー、ドライバーの設定DLLと導入権限の関係を示します。
printnightmare_cve_2021_34527["PrintNightmare(CVE-2021-34527)"]
print_spooler["印刷スプーラー"]
add_printer_driver_ex["AddPrinterDriverEx"]
printer_driver_configuration_dll["プリンタードライバーの設定DLL"]
privilege_escalation["権限昇格"]
printer_driver_administrator_restriction["ドライバー導入の管理者制限"]
printnightmare_cve_2021_34527 -->|"前提とする"| print_spooler
printnightmare_cve_2021_34527 -.->|"利用する"| add_printer_driver_ex
add_printer_driver_ex -->|"利用する"| printer_driver_configuration_dll
printnightmare_cve_2021_34527 -.->|"原因になり得る"| privilege_escalation
printer_driver_administrator_restriction -.->|"軽減する"| printnightmare_cve_2021_34527
概念間の関係(全5件)
図と同じ関係を文章でも列挙します。表示している文と機械可読な意味データ(RDFa)は同じ要素に載っています。確度が「確立した関係」のものは直接の関係として、「条件付きの関係」のものは成立条件つきの言明(rdf:Statement)として表現しています。
- PrintNightmare(CVE-2021-34527)は印刷スプーラーを前提とします。
- PrintNightmare(CVE-2021-34527)はAddPrinterDriverExを利用します。
- AddPrinterDriverExはプリンタードライバーの設定DLLを利用します。
- PrintNightmare(CVE-2021-34527)は権限昇格の原因になることがあります。
- ドライバー導入の管理者制限はPrintNightmare(CVE-2021-34527)を軽減します。
主要概念の定義
機械可読データ
このデータセットについて
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。