Magazine
Quantsマガジン
権限昇格攻撃とは?その種類と仕組み・手口や事例から対策方法を解説!
権限昇格攻撃では、攻撃者がシステム上の欠陥を悪用して不正な権限で内部にアクセスし、高価値の情報を求めて移動します。権限昇格攻撃による攻撃の種類と被害は侵入の程度に応じて変わるため、攻撃事例を確認し、確実な対策の実施が重要です。
権限昇格攻撃とは
権限昇格攻撃(Privilege Escalation Attack)とは、標的となったシステムにおいて機密性の高い権限の不正獲得を目的とした、サイバー攻撃の一種です。
攻撃者はアクセスに成功したシステム上で、管理者権限に相当する制御を手に入れ、システム内を移動します。結果として、機密情報の窃取、データの改ざんなどの不正行為が可能です。
権限昇格攻撃による不正アクセスはランサムウェア攻撃などにつながり、個人から大規模企業までの幅広いユーザーが対象となります。
権限昇格攻撃の仕組み
権限昇格攻撃は、ソフトウェアの脆弱性や構造上の設定ミスを突いて実行される仕組みです。
例えば、パッチが適用されずに、古いバージョンのままのソフトウェアに潜む脆弱性を悪用することがあります。この場合、不正にID権限を昇格させ、機密情報の奪取やマルウェアのインストールなど、より深刻な被害につながる恐れがあります。
また、フィッシング攻撃などを通じてユーザーの認証情報を入手し、標的であるシステムへのアクセス権を得る場合も同様です。
このように、権限昇格攻撃は不正アクセスから、マルウェアの感染など、重大な被害へと攻撃を拡大させます。
権限昇格攻撃の種類
権限昇格攻撃の種類は、主に以下の2つです。これらの攻撃は、ユーザーの持つ権限情報やアクセス範囲を使って攻撃範囲を広げます。
- 垂直型権限昇格攻撃
- 水平型権限昇格攻撃
2つは同一視されやすいですが、別々の仕組みです。この代表的な2種類の権限昇格攻撃について、攻撃の詳細を次の項目から見ていきましょう。
種類1:垂直型権限昇格攻撃
垂直型権限昇格攻撃の目的は、管理者ユーザーからシステムの特権や管理者権限を奪うことです。攻撃者は下位の一般権限から徐々により高レベルのアクセス権、つまり管理者レベルの権限を不正に取得します。
例えば、取得した一般権限で、バッファオーバーフローを狙ったり、悪意のあるコードの実行をしたりします。これにより、システム全体のコントロール停止や、セキュリティ対策の無効化が狙いです。
システム停止の回避策などで権限情報の一部が一般ユーザに共有されると、攻撃者はその情報を使って垂直方向、つまり縦方向へと権限を移動する仕組みです。
種類2:水平型権限昇格攻撃
水平型権限昇格攻撃は、いわゆる「アカウントの乗っ取り」行為です。攻撃者はまず、セキュリティ保護が十分でない一般権限をもつアカウントを不正に乗っ取ります。
下位権限の一般アカウントを乗っ取る目的は、アクセスできる情報やアカウントの範囲を広げることです。水平方向、つまり横に移動して、他の一般アカウントに侵入するたびに、攻撃者はアクセスできる範囲を広げます。
つまり、アクセス範囲を広げることは、攻撃者が攻撃可能な範囲を広げることです。システムを使用するユーザーの大多数が一般権限であり、他の攻撃の要因を作ります。
権限昇格攻撃の手口
権限昇格攻撃はセキュリティシステムの脆弱性を突いて行われることが多く、権限昇格攻撃の手口は以下にまとめられます。
- エクスプロイト
- クレデンシャルの盗用
- 構成上の欠陥の悪用
- ソーシャルエンジニアリング
- マルウェア
手口は多種多様で、年々増加する傾向です。進化し続けるサイバー攻撃に対応するためにも、具体的な権限昇格攻撃の手口や種類を確認し、最新情報を見ていきましょう。
エクスプロイト
エクスプロイトは、攻撃者が管理者権限を得る垂直型権限昇格の一つです。システムやソフトウェアに存在するセキュリティの脆弱性をエクスプロイト(ドリルで穴をあける)する、不正プログラム攻撃を指します。
例えば、WindowsやLinuxなどのソフトウェアの脆弱性を探し出し、その穴を利用してシステムに侵入する手口です。それにより、攻撃者は通常では許可されていない操作を行えます。
話題となった「ゼロデイ攻撃」もエクスプロイトの一種で、システムの乗っ取りや機密情報の盗みが目的です。
クレデンシャルの盗用
クレデンシャルの盗用は、複数のアカウントで同じパスワードの使いまわしを狙います。ユーザーのログイン情報や認証情報を不正に得て、そのユーザーとしてシステムにアクセスする手口です。
クレデンシャルスタッフィング攻撃とも呼ばれ、フィッシング攻撃やキーロガーなどを介してクレデンシャルを盗みます。つまり、様々なネットワークなどに無差別にログインし、ユーザーIDやパスワードといったユーザ認証情報を盗む攻撃です。
構成上の欠陥の悪用
システムあるいはネットワークの設定ミスや構成上の欠陥を悪用する手口は、様々な攻撃のトリガーの一つです。機能仕様上のバグや設計上のミスなどの不具合はどうしても見つかってしまい、それを放置し続けたところを攻撃者に狙われます。
権限昇格攻撃もまた、適切なセキュリティ対策やアクセス制限が行われていない管理の脆弱性を利用して、不正な権限昇格を試みる攻撃です。脆弱性は増え続けるため、常に公開情報を意識してシステムをアップデートし、素早く解消しておきましょう。
ソーシャルエンジニアリング
ソーシャルエンジニアリングは、システム上の欠陥ではなく、人の心理を利用した手口です。なりすましやショルダーハッキング、トラッキングなどが例に挙げられます。
誤った情報を提供することでIDやパスワードを聞きだしたり、信頼関係を悪用して、ユーザーに権限の高い操作をさせることが目的です。それにより、攻撃者は間接的にシステムへのアクセスを試みることができます。
マルウェア
マルウェアを用いた攻撃も一般的です。ウイルスやトロイの木馬、ランサムウェアなど、悪意あるソフトウェアを用いてシステムに侵入し、権限を掌握します。
また、マルウェアを用いた攻撃は権限昇格を狙う手段です。攻撃者はシステムに侵入した先で、これらをインストールして攻撃を展開し、下位から上位へとアクセス権を移行します。
権限昇格攻撃の事例
様々なシステム環境下で起こる権限昇格攻撃について、実際に発生した事例のうち代表的な下記の4つを紹介します。
- 事例1:WordPressでの権限昇格攻撃
- 事例2:メールによる権限昇格攻撃
- 事例3:Windowsでの権限昇格攻撃
- 事例4:Linuxでの権限昇格攻撃
権限昇格攻撃は多種多様な手法で実行され、その影響も甚大です。これらの事例から、そのメカニズムと影響について解説します。情報を取り入れ、自分の環境が事例と同じ環境ではないか確認してみてください。
事例1:WordPressでの権限昇格攻撃
WordPressは世界シェアのもっとも高いコンテンツ管理システム(CMS)です。多数ユーザーを獲得しているために標的となりやすく、プラグインの脆弱性が攻撃の窓口になりました。
発端は、WordPressによる深刻な脆弱性の公表です。公表からわずか10日間で150万件以上のサイトの改ざん被害があり、過去最悪の被害の一つとされています。
利用者が多く人気が高いゆえに、攻撃にあった際の被害はひじょうに大きく、リスクが高いため注意が必要です。
プラグインの脆弱性事例
WordPressのほか、人気のあるプラグインにおいて、特定のパラメータ操作で任意のコードを実行できる脆弱性が発見されました。
- 会員機能を付けるプラグイン
- AIチャットボットを実装するプラグイン
- ポップアップを実装するプラグイン
攻撃者はこのようなプラグインの脆弱性を利用して管理者権限を獲得し、サイトの改ざんや悪意のあるプログラムの実行をします。このようなプラグインの脆弱性を狙う権限昇格攻撃は定期的に発生するため、リスク管理が必要です。
事例2:メールによる権限昇格攻撃
メールを介した権限昇格攻撃では、マルウェアが添付されたメールやフィッシングメールの手口が多いです。
受信者がメール内の添付ファイルを開くか、偽のログインページに誘導されて情報の入力により攻撃が開始されます。攻撃者はシステム内での権限を不正に上げることが可能です。これにより、内部ネットワークへの侵入や機密情報の窃取が行われます。
事例3:Windowsでの権限昇格攻撃
Windowsオペレーティングシステム(OS)でも、脆弱性をついた権限昇格攻撃が発生します。システムの内部構成やセキュリティ設定の不備を利用した攻撃です。
Windowsでは特定のコマンドを実行するとシステム管理者の権限を取得できる脆弱性が存在しました。例えば、アクセストークン操作やユーザーアカウント制御、スティッキーキーなどです。
この脆弱性の悪用により、攻撃者は権限の昇格が可能になります。Windowsは多くのビジネスや個人で利用されているため、注意が必要です。
事例4:Linuxでの権限昇格攻撃
Linuxシステムにおいても、システム上の設定ミスや脆弱性を突かれた権限昇格攻撃の事例が報告されています。ユーザーが特定の操作を行うことでroot権限を不正に取得できるものです。
Linuxのカーネルやsudoアクセス権限付与の悪用など、Linux特有の脆弱性があります。このような攻撃により、システムのコントロールを完全に奪われる危険性が十分高いです。
権限昇格攻撃への対策
深刻な脅威である権限昇格攻撃は、下記5つの対策を個人を含む組織全体で取り組むことが求められます。これらの対策を講じることにより、攻撃のリスクを軽減し、システムやソフトウェアのセキュリティを強化することができます。
- アクセスログの監視
- アップデートとパッチ適用
- 権限原則を最小限にする
- 従業員へのサイバーセキュリティ教育
- 多要素認証
対策1:アクセスログの監視
アクセスログの監視は、不正なアクセスや異常な動作の早期検出の基本です。ログ管理システムを活用して、アクセスパターンやログイン試行、システム内での操作等をリアルタイムで監視しましょう。
不審動作を検知したら、即時にアラートを発する仕組みを整備することもおすすめです。これにより、潜在的な脅威に迅速に対応できるようになります。
対策2:アップデートとパッチ適用
アップデートやパッチを適用し、システムやソフトウェアが常に最新の状態となるよう心がけましょう。脆弱性は、権限昇格攻撃の一般的な入り口となるからです。
ソフトウェアやOSの定期的なアップデートとセキュリティパッチの迅速な適用は、既知の脆弱性を塞ぐために最も効果があります。特に、セキュリティ関連の更新は優先的に実施することが重要です。
対策3:権限原則を最小限にする
最小権限の原則(Principle of Least Privilege, PoLP)を確認しましょう。これは、必要なアクセス権のみを持ち、不要なアクセス権を持たないというルールです。
例えば、企業のユーザー、システム、ネットワーク、データなどに、作業に必要な最低限の権限のみを付与します。これにより内部からの侵入による脅威が低減し、セキュリティが向上する考えです。
攻撃者が権限昇格攻撃を成功させた場合でも、権限原則を最小にすることで、攻撃による被害を最小限度に抑えることができます。
対策4:従業員へのサイバーセキュリティ教育
従業員に対して定期的なセキュリティ教育を実施し、意識を高めましょう。攻撃者は、従業員のセキュリティ意識の低さを狙って権限昇格攻撃を行うことがあります。巧妙化する攻撃に対して、セキュリティ意識のアップデートが必要です。
サイバーセキュリティ教育によってセキュリティの重要性を認識し、個人だけでなく組織で不審な情報などに注意を払いましょう。セキュリティを意識することで、フィッシングメールやソーシャルエンジニアリングによる攻撃を回避します。
対策5:多要素認証
多要素認証(Multi-Factor Authentication, MFA)は、アカウントの不正利用や情報の盗用を防ぐ有効な手段です。パスワードとは別に2つ目の認証要素の導入で、攻撃者がパスワードを突破してもアカウントへのアクセスを防ぐことができます。
SMSによるコード入力や指紋認証など、身の回りでも多要素認証を導入しているソフトウェアやシステムは多く見受けられます。セキュリティの向上を常に意識しましょう。
権限昇格攻撃まとめ
権限昇格攻撃は多種多様な手法で実行され、その影響も甚大です。これらの攻撃を組み合わせることで、システム上で起こる攻撃の連鎖は被害をより拡大します。
- 垂直型権限昇格攻撃
- 水平型権限昇格攻撃
攻撃を防ぐためには、システムの定期的な更新とパッチの適用、ログの監視、多要素認証の導入などが重要です。また、システムだけでなく、ソーシャルエンジニアリングなどの回避策として、セキュリティ教育を徹底しましょう。
コンサルティングのご相談ならクオンツ・コンサルティング
コンサルティングに関しては、専門性を持ったコンサルタントが、徹底して伴走支援するクオンツ・コンサルティングにご相談ください。
クオンツ・コンサルティングが選ばれる3つの理由
②独立系ファームならではのリーズナブルなサービス提供
③『事業会社』発だからできる当事者意識を土台にした、実益主義のコンサルティングサービス
クオンツ・コンサルティングは『設立から3年9ヶ月で上場を成し遂げた事業会社』発の総合コンサルティングファームです。
無料で相談可能ですので、まずはお気軽にご相談ください。
関連記事
サイバーセキュリティ
多層防御とは?仕組みや多重防御との違いと導入メリットを解説!
多層防御とは入口だけでなく、侵入された後の経路でも防御を施策する手法です。不正アクセスされたとしても、出口を対策することで情報漏洩のリスクが防げます。本記事では、多層防御の仕組みや具体的な対策内容を紹介するので、ぜひ参考にしてください。
サイバーセキュリティ
アンチウイルスとは?被害防止の仕組み・機能や必要性と選び方を解説!
アンチウイルスとは、悪意あるプログラムから自社を守るための対策全般を指します。ウイルスに感染すると、金銭被害や情報漏洩、信用の失墜といった重大な損失を被り、企業活動ができなくなるおそれがあります。アンチウイルスは、現代において必須ともいえる対策です。
サイバーセキュリティ
ダークウェブとは?アクセスの危険性・違法性と仕組みや対策を解説!
ダークウェブは匿名性の高い特殊なインターネット空間です。言論の自由の場であると同時に、違法な活動や犯罪行為の温床としても知られています。ダークウェブへのアクセスの危険性と違法性やダークウェブの仕組みを理解し、十分な対策を行うことが重要です。
サイバーセキュリティ
エンドポイントセキュリティとは?種類ごとの特徴や対策の仕組みを解説!
エンドポイントセキュリティは、ネットワークに接続するエンドポイント(パソコン、スマートフォンなど)の保護対策です。データ漏洩やサイバー攻撃の増加に伴い、エンドポイントセキュリティの主な種類や特徴、仕組みについて詳しく解説します。
サイバーセキュリティ
ボットネットとは?仕組みや感染経路と被害にあわないための対策を解説!
本記事では、ボットネットについて解説しています。仕組みや感染経路、被害にあわないための対策を詳しく説明しています。サイバー犯罪が複雑化する現代において、企業のセキュリティ対策の参考になる内容となっていますので、ぜひ役立ててください。
サイバーセキュリティ
IPスプーフィングとは?IPアドレス偽装攻撃の仕組みや被害事例と対策を解説!
IPスプーフィングとは、本来のIPアドレスを偽造して、別のIPアドレスになりすます違法行為です。正常な送信元IPアドレスになりすますため、フィルタリングの検知を回避して攻撃します。本記事では、IPスプーフィングの仕組み、被害事例、対策について解説します。
サイバーセキュリティ
ワームとウイルスの違いとは?ワームの被害事例や対策方法も解説!
この記事では、ワームの特徴や被害、予防策について解説しています。ワームは自己複製して、操作不要で迅速に拡散するマルウェアです。本記事ではワームに対する具体的な予防対策を提案しており、これにより大規模なセキュリティリスクの防止が可能です。
サイバーセキュリティ
BlueBorne(ブルーボーン)とは?Bluetoothから乗っ取り遠隔操作する攻撃の特徴と対策を解説!
BlueBorneとは、Bluetoothに関する脆弱性を総称したものです。BlueBorneを悪用されると端末の乗っ取りや遠隔操作の被害にあう可能性があり、身近なサイバー攻撃です。本記事では、BlueBorneの特徴や被害、対策についてわかりやすく解説します。
サイバーセキュリティ
ゼロトラストとは?セキュリティの仕組みや7要素と導入メリットを解説!
この記事ではゼロトラストについて説明しています。セキュリティの仕組みや7つの要素、導入するメリットについて詳しく解説しています。企業のセキュリティ対策に役立つ内容となっていますので、ぜひ参考にしてください。
サイバーセキュリティ
ドライブバイダウンロードとは?攻撃の仕組みや被害事例と対策を解説!
ドライブバイダウンロードの攻撃は、ウェブサイトの閲覧時、自動的にパソコンへマルウェアをダウンロードさせる仕組みです。この攻撃により個人情報の盗難や金銭被害などのリスクがあります。これらの手口や有効な対策について、事例を用いて解説します。