ユーザー アカウント制御(UAC)
ユーザー アカウント制御(UAC) とは何ですか?
ユーザー アカウント制御(UAC)Windows Vista で導入されたセキュリティ機能。対話セッションを制限付きトークンで実行し、管理者操作で昇格する前に同意または資格情報の入力を求める。
ユーザー アカウント制御(UAC)は、Microsoft が Windows Vista で導入し、その後のリリースで洗練してきた Windows のアクセス制御機能です。管理者がサインインすると、通常の操作に使われるフィルタ済みの標準トークンと、フルアクセスの管理者トークンの 2 つが生成されます。昇格が必要な操作はすべて同意 UI(セキュア デスクトップのプロンプト)を起動し、承認後にのみ完全なトークンが適用されます。UAC はドライバーインストールや HKLM 変更などに対する明示確認を強制することで、ユーザー権限で動作するマルウェアの影響を軽減します。Microsoft は UAC 単独ではセキュリティ境界ではないと明記しており、標準デスクトップのプロンプトは自動昇格する信頼済みプロセスにより回避され得るため、攻撃者は fodhelper、computerdefaults、ICMLuaUtil などの UAC バイパス手法を狙います。防御側は UAC を Always Notify に設定し、LAPS、AppLocker、EDR と併用します。
● 例
- 01
標準ユーザーが regedit を「管理者として実行」し、セキュア デスクトップ上の UAC プロンプトで資格情報を要求される。
- 02
攻撃者が fodhelper.exe と Windows シェルのレジストリを悪用してペイロードを自動昇格させ、UAC をバイパスする。
● よくある質問
ユーザー アカウント制御(UAC) とは何ですか?
Windows Vista で導入されたセキュリティ機能。対話セッションを制限付きトークンで実行し、管理者操作で昇格する前に同意または資格情報の入力を求める。 サイバーセキュリティの ID とアクセス カテゴリに属します。
ユーザー アカウント制御(UAC) とはどういう意味ですか?
Windows Vista で導入されたセキュリティ機能。対話セッションを制限付きトークンで実行し、管理者操作で昇格する前に同意または資格情報の入力を求める。
ユーザー アカウント制御(UAC) はどのように機能しますか?
ユーザー アカウント制御(UAC)は、Microsoft が Windows Vista で導入し、その後のリリースで洗練してきた Windows のアクセス制御機能です。管理者がサインインすると、通常の操作に使われるフィルタ済みの標準トークンと、フルアクセスの管理者トークンの 2 つが生成されます。昇格が必要な操作はすべて同意 UI(セキュア デスクトップのプロンプト)を起動し、承認後にのみ完全なトークンが適用されます。UAC はドライバーインストールや HKLM 変更などに対する明示確認を強制することで、ユーザー権限で動作するマルウェアの影響を軽減します。Microsoft は UAC 単独ではセキュリティ境界ではないと明記しており、標準デスクトップのプロンプトは自動昇格する信頼済みプロセスにより回避され得るため、攻撃者は fodhelper、computerdefaults、ICMLuaUtil などの UAC バイパス手法を狙います。防御側は UAC を Always Notify に設定し、LAPS、AppLocker、EDR と併用します。
ユーザー アカウント制御(UAC) からどのように防御しますか?
ユーザー アカウント制御(UAC) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
ユーザー アカウント制御(UAC) の別名は何ですか?
一般的な別名: UAC, UAC プロンプト。
● 関連用語
- identity-access№ 1002
SeDebugPrivilege
保持者が LSASS を含む任意プロセスのメモリを開いて読み書きできる、極めて強力な Windows 特権。資格情報窃取を狙う攻撃者にとって最重要のターゲットとなる。
- identity-access№ 1162
トークン偽装(Token Impersonation)
既存のアクセストークンを複製して別ユーザーのセキュリティコンテキストでコードを実行する Windows の権限昇格手法(MITRE ATT&CK T1134)。
- vulnerabilities№ 860
権限昇格
本来付与された権限を超える権限を攻撃者が取得できる脆弱性の総称。例として一般ユーザーから管理者への昇格がある。
● 関連項目
- № 585カーネルモードとユーザーモード