
CVE-2025-24990 リサーチライトアップ
Sentinel AI Defense による調査レポート。防御的分析のみ — 動作するエクスプロイト や PoC はここでは公開されていません。
特権のある Windows コンポーネントが、信頼されていないコンテキストから受け取ったポインタを検証せずに 参照外しします。これにより、低特権の攻撃者は任意のメモリアクセスと SYSTEM への確実な経路を 得られます。2025 年に実際の攻撃で悪用されました。
📄 詳細記事: https://sentinelaidefense.com/posts/cve-2025-24990-windows-untrusted-pointer.html
CVE-2025-24990 は、Microsoft Windows における信頼されていないポインタの参照外しの脆弱性です。 攻撃者は、信頼できないソースから受け取ったポインタの不適切な検証を悪用して、特権の昇格や 任意のコード実行を引き起こせます。
この欠陥は 2025 年に実際に悪用され、CISA KEV カタログに追加されました。これはローカル特権 昇格のシナリオでよく使用され、他の脆弱性と連鎖させてより広範な影響を与えることができます。 Microsoft の 2025 年のセキュリティ更新プログラムで修正されました。
次のさまざまなエディションに影響します:
この脆弱性は通常、信頼できない入力を処理する Windows の中核コンポーネント(カーネルまたはシステムサービス)に存在します。
根本原因は、ユーザーモードまたはその他の信頼できないコンテキストから高特権コンポーネント (例:カーネル)に渡されたポインタの検証が不適切なことです。システムがこのポインタを 適切なチェックなしで参照外しすると、攻撃者はメモリアクセスを制御でき、任意の読み取り/書き込み プリミティブや、高い特権コンテキストでの直接的なコード実行につながります。
この種のバグ(信頼されていないポインタの参照外し)は、Windows における特権昇格と情報漏えいの一般的な原因です。
完全なシステム侵害のために、ブラウザやアプリケーションのエクスプロイトと連鎖させられることがよくあります。
この脆弱性は、タイムリーなパッチ適用と最新の Windows セキュリティ機能の重要性を浮き彫りにします。 信頼されていないポインタの問題は、SYSTEM アクセスを求める攻撃者にとって依然として信頼性の高いベクターであるためです。
このリポジトリは防御および教育目的のみで公開されています。分析、 検出ロジック、緩和策のガイダンスが含まれています。機能するエクスプロイトコードは提供されていません。この 情報は、テストと防御を許可されたシステムでのみ使用してください。
メンテナー: Sentinel AI Defense · 調整済み開示の下で責任を持って調査結果を共有しています。