
_詳細情報はこちら: https://0xc4r.github.io/posts/CVE-2026-21508
概念実証は、シンプルなバッチスクリプトと DLL プロジェクトで構成されています:
WUDFHost.exe によって読み込まれると主に以下のアクションを実行します:
RevertToSelf() を実行して偽装を停止し、特権状態に戻ります。セッション 0 で)起動し、Process Explorer(またはお好みの他のツール)で cmd.exe が WUDFHost.exe によって起動されたかどうかを確認することで、実行が成功したことを簡単に識別できるようにします。SETUP.bat は、DLL を正しいフォルダにコピーし、WUDFHost.exe が細工された DLL を読み込むように必要なレジストリキーを作成するためにのみ使用されます。.jpg 画像も含まれており、SETUP.bat によって最初の引数として指定した USB フラッシュドライブのパスにコピーされ、USB 上に少なくとも 1 つの .jpg 画像が存在することを保証します。非特権ユーザーとして、以下の手順を実行します:
SETUP.bat を起動します。alps.jpg がそこにコピーされます。例: SETUP.bat F:\(USB 上に少なくとも 1 つの .jpg 画像が存在することを保証します。)"C:\Program Files (x86)\Windows Media Player\wmplayer.exe" が起動されたときにトリガーされます。したがって、まだ設定されていない場合は、現在のユーザー用に Windows Media Player を設定します(デフォルトの推奨設定を使用できます)。これには管理者権限は必要ないことに注意してください。SETUP.bat が "C:\Program Files (x86)\Windows Media Player\wmplayer.exe" を起動するときに、インストーラーの指示に従うだけです。注: 概念実証は Windows 11 でテストおよび開発されています。
Microsoft CVE-2026-21508: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21508