WinFsp Race Condition Flaw Allows Attackers to Gain SYSTEM-Level Access on Windows
2026/07/14 gbhackers — Windows File System Proxy (WinFsp) の新たな脆弱性を悪用するローカル攻撃者が、カーネルヒープ・オーバーフローを引き起こす競合状態を介して、SYSTEM レベルの権限を取得する恐れがある。Cyber Security Agency of Singapore (CSA) が、2026年4月27日に公開したアドバイザリによると、この脆弱性 CVE-2026-3006 は、WinFsp のバージョン 2.1.25156 以前に影響を及ぼす。すでに WinFsp のメンテナは、セキュリティ更新をリリースし、この問題に対処している。管理者に求められるのは、速やかなアップグレードである。
Continue reading “WinFsp の競合状態の脆弱性 CVE-2026-3006 が FIX:Windows SYSTEM 権限奪取の恐れ”