
Google Chrome Updater DosDevices ローカル権限昇格の脆弱性
Google Chrome Updater DosDevices のローカル特権昇格の脆弱性
この脆弱性により、ローカルの攻撃者が影響を受ける Google Chrome のインストール環境で特権を昇格できる可能性があります。この脆弱性を悪用するには、攻撃者はまず標的のシステム上で低権限のコードを実行する能力を獲得する必要があります。
具体的な欠陥は更新メカニズムに存在します。DOS デバイスリダイレクションを作成することにより、攻撃者は更新メカニズムを悪用して、信頼されていない場所から実行可能ファイルを起動できます。攻撃者はこの脆弱性を利用して特権を昇格し、SYSTEM コンテキストで任意のコードを実行できます。