EN - FR - DE - ES - IT - PT -

LexiconDream

⬆️ 特権昇格

当初付与されたよりも高いアクセス権限を取得します。

特権昇格

権限昇格とは、本来与えられた権限よりも高いアクセス権を取得することです。攻撃者はまず、権限の低いアカウント(標準ユーザーアカウントや侵害されたサービスなど)から攻撃を開始します。そこから、管理者権限やルート権限を取得する方法を見つけ出します。この高い権限によって、セキュリティツールを無効化したり、バックドアをインストールしたり、これまでアクセスできなかったデータにアクセスしたりすることが可能になります。権限昇格は、軽微な侵害を深刻な侵害へと発展させる重要なステップとなることがよくあります。

権限昇格には2つの形態があります。垂直エスカレーションは、ユーザーから管理者へと権限階層を上っていくものです。水平エスカレーションは、権限が類似するユーザーアカウントから別のユーザーアカウントへと横方向に移動していくものです。どちらも重要です。ヘルプデスクアカウントを侵害し、水平エスカレーションによって財務アカウントに権限を昇格させた攻撃者は、支払いを承認することができます。その手法は、パッチ未適用カーネルの脆弱性を悪用することから、設定ファイルやメモリ内の認証情報を探し出すことまで多岐にわたります。SYSTEM権限で実行されている設定ミスのあるサービスは、よくある経路です。スケジュールされたタスク、脆弱なサービス権限、スクリプトに保存された認証情報なども同様です。攻撃者が管理者権限を取得すると、検出はより困難になります。攻撃者はログ記録を無効にしたり、イベントログを消去したり、ルートキットをインストールしたりすることができます。権限昇格は、早期に発見するほど良いでしょう。

一般的なエスカレーション経路

最小権限の原則は、攻撃者が権限を昇格する前に実行できる操作の範囲を制限する。パッチ適用は、攻撃者が権限を昇格するために必要な脆弱性を解消する。


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment