Windows 脆弱化技術:ぶら下がり COM オブジェクト... ノート

Windows 脆弱化技術:ぶら下がり COM オブジェクト登録

この短いブログ記事は、Microsoftが最近Windowsで修正した特権昇格バグ、CVE-2026-66804の悪用についてです。このバグは、私と他の14人が報告したものです。この問題は、Califによって「Dark Elevator」と名付けられたバグCVE-2026-50343の不完全な修正です。バグの根本原因は、CLSID {E9F83CF2-E0C0-4CA7-AF01-E90C70BEF496}を持つCrossDevice COMオブジェクトのダングリングCOMオブジェクト登録でした。COM登録は通常2つの部分を必要とします。サーバー実行可能ファイル(インプロセスコンポーネントの場合はDLL)と、そのDLLを指すHKEY_CLASSES_ROOTレジストリキーの下のエントリであるCLSIDです。