権限昇格とは
この記事は約 2 分で読めます
権限昇格 (Privilege Escalation) とは、通常のユーザー権限から管理者権限やシステム権限を不正に取得する攻撃手法です。攻撃者はまず低い権限でシステムに侵入し、 OS やアプリケーションの脆弱性を悪用して権限を昇格させます。管理者権限を取得されると、システム全体が攻撃者の制御下に置かれます。 2024 年には Linux カーネルや Windows の権限昇格脆弱性が複数報告されており、迅速なパッチ適用の重要性が改めて認識されています。
ローカルの脆弱性はなぜ後回しにされやすいのか
パッチ適用の優先順位付けでは、外部から直接攻撃できるリモートの脆弱性が優先され、ローカルアクセスが前提の脆弱性は攻撃者がすでに内部にいなければ使えないという理由で後回しにされがちです。この理屈が成り立つのは、侵入の足がかりがひとつもない間だけです。フィッシングや漏洩した認証情報などで一般ユーザー権限の足がかりが得られた瞬間、放置されていたローカルの権限昇格経路は、限定された権限をシステム全体の掌握へ変換する橋として機能し始めます。つまりローカルの権限昇格脆弱性の実質的な深刻度は条件付きで、単体では小さく見えても、何らかの侵入口と組み合わさった時点で決定的になります。一般ユーザーアカウントが攻撃者の手に落ちた状態を前提に、そこから何に到達できるかで評価する視点が、後回しの罠を避ける鍵になります。
権限昇格のフロー
権限昇格の種類
垂直権限昇格は一般ユーザーから管理者権限への昇格で、最も深刻です。水平権限昇格は同じ権限レベルの他のユーザーのアカウントにアクセスする手法です。カーネルの脆弱性、 SUID ビットの設定ミス、パスワードファイルの不適切な権限設定などが悪用されます。
実際の攻撃シナリオ
典型的なシナリオとして、攻撃者がフィッシングメールで一般社員の PC にマルウェアを感染させ、その PC から社内ネットワークに侵入します。次に、パッチ未適用のサーバーの脆弱性を突いてローカル管理者権限を取得し、さらにドメインコントローラーの管理者権限まで昇格するという多段階の攻撃が行われます。 2017 年の WannaCry では、 Windows の SMB 脆弱性を悪用した権限昇格が世界中で被害を拡大させました。サプライチェーン攻撃でも権限昇格は重要なステップとなります。
対策
最小権限の原則に従い、ユーザーには必要最小限の権限のみを付与することが基本です。管理者アカウントには特に強力なランダムパスワードを設定し、多要素認証を必ず有効にしましょう。 OS やソフトウェアのアップデートを速やかに適用し、既知の脆弱性を修正することも重要です。ゼロトラストセキュリティの導入により、権限昇格の影響範囲を限定できます。
この記事は役に立ちましたか?