Windows 11 24H2 - ローカル権限昇格
🚨 CVE-2026-21250 脆弱性に関する技術分析とリソース Windows 11 24H2 / 25H2 - Windows Server 2022/2025
このリポジトリには、Windows の HTTP.sys ドライバにおける信頼できないポインタの逆参照の欠陥によりローカル権限昇格(LPE)を可能にする脆弱性 CVE-2026-21250 の研究のための技術文書とリソースが含まれています。
この脆弱性により、低い権限とローカルシステムアクセスを持つ攻撃者が、HTTP.sys コンポーネントのポインタ管理の不備を悪用して、昇格した権限でコードを実行できる可能性があります。
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H| メトリクス | 値 | 説明 |
|---|---|---|
| CWE ID | CWE-822 | Untrusted Pointer Dereference |
| CVSS 3.1 ベーススコア | 7.8(高) | 深刻度スコア |
| CVSS ベクトル | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | ローカル、低複雑性、ユーザー操作なし |
| CVE 公開日 | 2026年2月10日 | 公式リリース日 |
| レポートの信頼性 | 確認済み | Microsoft および NVD によって検証済み |
この脆弱性は、以下の Windows バージョンに影響します:
🔹 注記: 上記のビルドより後のバージョンは脆弱ではありません(2026年2月にパッチ適用済み)。
この脆弱性を悪用することに成功した攻撃者は、SYSTEM 権限を取得できる可能性があり、以下が可能になります:
Microsoft が提供するセキュリティ更新プログラムを適用することをお勧めします:
✅ セキュリティパッチを直ちに適用してください:
Q: この脆弱性を悪用すると、攻撃者はどのような権限を取得できますか? 🔹 A: SYSTEM 権限(NT AUTHORITY\SYSTEM) を取得し、システムを完全に制御できる可能性があります。
このコンテンツは、教育およびサイバーセキュリティ研究のみを目的としています。情報は、いかなる種類の保証もなく「現状のまま」提供されます。ユーザーは、適用されるすべての法律および規制を遵守する責任があります。
最終更新日: Feb 10, 2026
バージョン: 1.0
| オペレーティングシステム | アーキテクチャ | 脆弱な最大ビルド |
|---|
| Windows 11 24H2 | x64 / ARM64 | 10.0.26100.7781 |
| Windows 11 25H2 | x64 / ARM64 | 10.0.26200.7781 |
| Windows Server 2022 (23H2) | x64 | 10.0.25398.2149 |
| Windows Server 2025 | x64 | 10.0.26100.32313 |
| オペレーティングシステム | KB | ビルド | 日付 |
|---|
| Windows 11 24H2 (x64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | Feb 10, 2026 |
| Windows 11 24H2 (ARM64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | Feb 10, 2026 |
| Windows 11 25H2 (x64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | Feb 10, 2026 |
| Windows 11 25H2 (ARM64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | Feb 10, 2026 |
| Windows Server 2022 23H2 | 5075897 | 10.0.25398.2149 | Feb 10, 2026 |
| Windows Server 2025 | 5075899 / 5075942 | 10.0.26100.32370 / 32313 | Feb 10, 2026 |