BeyondTrustのPrivilege Management for Windowsに重大な脆弱性(CVE-2025-0889)

セキュリティニュース

投稿日時: 更新日時:

BeyondTrustのPrivilege Management for Windowsに重大な脆弱性(CVE-2025-0889)

BeyondTrustが提供するPrivileged Access Management(PAM)ソリューションの一つである「Privilege Management for Windows」において、新たな特権昇格の脆弱性(CVE-2025-0889)が発見されました。対象者はアップデートして対応する事をお勧めします。

脆弱性のバージョン

Privilege Management for Windows 25.2未満のバージョン

脆弱性の対策バージョン

Privilege Management for Windows 25.2以上

脆弱性 CVE-2025-0889の概要

CVE-2025-0889は、COM(Component Object Model)オブジェクトの取り扱いとその権限管理に関する不備に起因します。

具体的には、「EPMポリシーによるユーザープロセスの自動特権昇格」が許可されている場合、ローカルの攻撃者がCOMオブジェクトを操作することで権限を昇格できる可能性があります。この脆弱性を悪用することで、攻撃者はシステム管理者権限を取得し、マルウェアの展開、システム設定の変更、機密データへのアクセスなどを行う可能性があります