MiniPlasmaと呼ばれるWindowsの脆弱性は、5年間も存在していた。マイクロソフトは2020年には既に修正済みだと主張していたが、2026年現在も依然として悪用可能であり、その影響は非常に大きい。
この脆弱性により、SYSTEM権限が付与され、事実上マシンへの完全なアクセス権が与えられます。驚くべきことに、最新のパッチを適用しても、この脆弱性は依然として存在します。これは非常に不安な状況です。
MiniPlasma:Windows 11で依然として脅威となるゼロデイ脆弱性
信じられない話だが、Chaos Eclipseという人物が最近、Windows 11で完璧に動作する脆弱性を公開した。これは古い話ではなく、2026年5月にテストされ、検証された実話だ。この賢い人物は、有名なSYSTEM権限のおかげで、一般ユーザーがまるで管理者であるかのようにマシンを制御できる方法を実証した。
問題の核心は、Windowsドライバーであるcldflt.sys、つまりクラウドフィルタードライバーにあります。このドライバーはクラウドストレージの操作を管理するはずなのですが、CfAbortHydrationという隠しAPIを介してレジストリキーを操作する際に重大なミスを犯しています。これにより、許可なく自分の目的を達成しようとする者が誰でも悪用できる道が開かれてしまうのです。
既知の脆弱性…2020年から存在し、今日でも依然として関連性がある。
念のため申し添えておくと、この脆弱性はCVE-2020-17103として参照されています。Google Project Zeroの研究者であるジェームズ・フォーショー氏が5年前にマイクロソフトに報告しました。2020年12月までに公式リリースで修正される予定でしたが、現実はそれほど楽観視できるものではありませんでした。
その後も幾度となくパッチチューズデーが実施されたにもかかわらず、MiniPlasmaは完全には消滅しなかった。2026年にテストしてみたところ、何事もなかったかのようにSYSTEMシェルが依然として利用可能だった。マイクロソフトのコミュニケーションは少々楽観的すぎるのではないかと疑問に思わざるを得ない。
cldflt.sysドライバの裏側:あなたのマシンに仕掛けられたバックドア
この複雑な状況において、cldflt.sysドライバの役割は極めて重要です。このコンポーネントは、クラウド関連の特定の機能を管理します。問題は、セキュリティの基準を満たしていないHsmOsBlockPlaceholderAccessというルーチンを組み込んでいることです。
このエクスプロイトは、レジストリキー管理における脆弱性を悪用しています。悪意のあるプログラムは、CfAbortHydrationを操作することで、ユーザーハイブ.DEFAULTにキーを動的に作成できます。その結果、本来アクセスできないはずの特権レベルに直接アクセスできてしまいます。
独立した検査で大失敗が確認された
メディアのBleepingComputerはこのコードを入手し、最新のWindows 11 Proマシンでテストしました。するとどうでしょう?SYSTEMシェルが魔法のように崩壊したのです。Tharrosのアナリスト、Will Dormann氏もこのデマを裏付けています。
Insider Preview Canary版だけがまだ安定しているものの、職場や家庭で誰もが使っている標準構成は依然として脆弱なままです。これは決して良いニュースではありません。
遠慮なく率直に意見を述べる研究者
Chaos Eclipseは新参者ではない。2026年初頭、彼はキャッチーなコードネームをつけた一連のWindowsのゼロデイ脆弱性を公開した。マイクロソフトへの復讐だろうか?おそらくそうだろう。彼はマイクロソフトが報告されたバグを適切に処理していないと非難している。
彼は自分がまるで追放者のように扱われたと説明し、それが自身の功績を紙媒体で公表するという決断の理由だと述べた。そして今、私たちはまさにその状況に直面している。未修正の脆弱性が存在し、研究者がその証拠を公に明らかにしているのだ。
ミニプラズマは、最近の成果カタログに掲載されています。
ここ数週間で、BlueHammer、RedSun、YellowKeyといった印象的な名前の攻撃ツールがいくつか登場しました。これらの攻撃ツールはそれぞれ異なるレベルでWindowsを標的とし、様々な権限昇格手法を用いています。MiniPlasmaは最新の事例ですが、こうした問題はこれで終わりではありません。
これらの脆弱性の多くは、現実世界ですぐに悪用されました。もはや理論の話ではなく、非常に現実的な攻撃の話です。たった1つのコードで権限を上書きできてしまうとなれば、パニックが起こるのは当然です。
これはユーザーと企業にとって何を意味するのか
遠回しな言い方はやめましょう。2026年になっても、最新のパッチを適用したWindows 11を使っているなら、MiniPlasmaの脅威は依然として存在します。修正策も、特効薬もありません。
従業員に機密性の高いマシンで標準アカウントの使用を許可している企業は、セキュリティ対策を強化すべきです。この脆弱性により、システム全体が権限昇格の危険にさらされ、最悪の場合、システム乗っ取りにまで至る可能性があります。
これはマイクロソフトの脆弱性対策プロセスに深刻な疑問を投げかけるものだ。2020年に発見され、修正されたはずの脆弱性が、なぜ2026年になってもまだ存在しているのか?これは脆弱性管理の歴史に汚点を残す出来事だ。
マイクロソフトの回答はまだ出ていませんが、それまでは警戒を怠らず、最悪の事態を想定しておくのが賢明です。なぜなら、何度も再発する古い問題は決して良い結果にはならないからです。

Comments
Leave a comment