パイプへの不正な接続
名前付きパイプの既定のセキュリティ記述子ではEveryoneや匿名にも読み取り権が入りうるため、想定していない主体がパイプへ接続できてしまう状態である。
- 概念URI
https://comcomponent.com/knowledge/unauthorized-pipe-access/
- 別名・表記
- 名前付きパイプの既定ACLのリスク
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- 名前付きパイプはパイプへの不正な接続の原因になることがあります。既定のセキュリティ記述子のまま名前付きパイプを使うと、Everyoneや匿名にも読み取り権が入りうる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- PipeSecurityによる明示的ACLはパイプへの不正な接続を軽減します。呼び出し元ユーザーSIDにだけ接続権を与える明示的なACLを設定することで、別ユーザーからのパイプ接続を遮断できる。ただし同一ユーザーで動く別プロセスからの接続は防げないため、記事はクライアントPIDの検証を併用している / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 接続元PIDの検証はパイプへの不正な接続を軽減します。同じユーザーで動く別プロセスが先に接続してくる余地に備え、接続元PIDが想定したUIプロセスと一致するかを確認する追加防御である / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。