[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:04942] Re: CODEBASEを使った攻撃とユーザ権限



>Downloaded Program Files フォルダへの書き込み権限は、青木さんも仰って
>いる様に
>  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database
>以下の書き込み権限が関係あるようです。

なるほど。

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database
  %systemroot%\Downloaded Program Files

のアクセス許可を変更してやれば、一般ユーザでもCODEBASE攻撃が
有効のようですね。(W2K/XPともに試してみました)

逆に言えば一般ユーザで使用している限り、基本的にはCODEBASE攻撃
を受ける危険性はないと言っても差し支えなさそう。

>そうなると、9x系からのアップグレード環境はどうなの?と言う疑問にぶち当たります。

アップグレード環境は悩ましいですよね。
いろんなケースが考えられそうで...

玉田さん、青木さん、ありがとうございました。

塩月