CVE-2013-3900
WinVerifyTrust の署名検証における脆弱性
- 公開済み
- 2013/12/11
- 更新済み
- 2025/10/22
- CNA の割り当て
- microsoft
- 観察された証拠
- 2022/01/10
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
なぜMicrosoftは2013年のCVEを再公開しているのですか? 私たちは、Security Update GuideでCVE-2013-3900を再公開し、Security Updatesの表を更新するとともに、EnableCertPaddingCheckが現在サポートされているすべてのバージョンのWindows 10およびWindows 11で利用可能であることをお客様にお知らせしています。この形式は2013年に公開された元のCVEとは異なりますが、EnableCertPaddingCheckレジストリ値の構成方法に関する明確化を除き、ここでの情報は2013年12月10日に公開された元のテキストから変更されていません。Microsoftは、サポートされているMicrosoft Windowsのリリースで、より厳格な検証動作をデフォルト機能として強制する予定はありません。この動作は、regキー設定によりオプトイン機能として引き続き利用でき、2013年12月10日以降にリリースされたサポート対象のWindowsエディションで利用できます。これには、現在サポートされているすべてのバージョンのWindows 10およびWindows 11が含まれます。このregキーのサポートコードは、Windows 10およびWindows 11のリリース時に組み込まれているため、セキュリティ更新プログラムは不要です。ただし、regキーを設定する必要があります。影響を受けるソフトウェアの一覧については、Security Updatesの表を参照してください。脆弱性の説明 WinVerifyTrust関数がポータブル実行可能(PE)ファイルのWindows Authenticode署名検証を処理する方法に、リモートコード実行の脆弱性が存在します。匿名の攻撃者が、既存の署名付き実行可能ファイルを変更して、署名を無効にすることなくファイルに悪意のあるコードを追加するように、ファイルの未検証部分を悪用することにより、この脆弱性を悪用する可能性があります。この脆弱性の悪用に成功した攻撃者は、影響を受けるシステムを完全に制御できる可能性があります。その後、攻撃者はプログラムをインストールしたり、データを表示、変更、削除したり、完全なユーザー権限で新しいアカウントを作成したりする可能性があります。ユーザーが管理者ユーザー権限でログオンしている場合、この脆弱性の悪用に成功した攻撃者は、影響を受けるシステムを完全に制御できる可能性があります。その後、攻撃者はプログラムをインストールしたり、データを表示、変更、削除したり、完全なユーザー権限で新しいアカウントを作成したりする可能性があります。システム上でユーザー権限が少なく設定されているアカウントのユーザーは、管理者ユーザー権限で操作するユーザーよりも影響が少ない可能性があります。この脆弱性の悪用には、ユーザーまたはアプリケーションが特別に細工された署名付きPEファイルを実行またはインストールする必要があります。攻撃者は、... 詳細はこちら: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2013-3900
ソース
6CVE-2013-3900のエンドツーエンドの修復をPowerShellとTenableを使用して行います。Azure環境における脆弱性の特定、レジストリの強化、自動検証を示します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。