- 研究者たちは、Windowsのライセンスチェックを回避するための「Keyhole」と呼ばれる方法を発見し、Microsoft Storeのアプリや最新のWindowsエディションのライセンスを簡単に取得できるようにしました。
- このエクスプロイトは、特にclipup.exeを操作して、クライアントライセンスプラットフォーム(CLiP)コンポーネントを操作し、不正なライセンスを作成およびインストールすることを含みます。
- シスコTALOSは、この脆弱性(CVE-2024-38184)を「特権昇格」として報告し、ライセンスブロックの処理を修正することでエクスプロイトを防ぐパッチが提供されました。
- 「Keyhole」と呼ばれる新しいエクスプロイトにより、ユーザーは自分自身でWindows Storeのライセンスを偽造できるようになり、Microsoft StoreからXboxゲームを無料でダウンロードできる可能性があります。
- このエクスプロイトは特に注目に値するのは、PS Vitaなどの他のゲームコンソールに対する以前のハックと同様に、マイクロソフトのデジタル著作権管理(DRM)システムを回避するためです。
- このエクスプロイトの効果は、Xboxで自動更新を有効にしているユーザーにとっては限定的です。最新のシステムソフトウェアには、脆弱性を修正するより高いカーネルバージョンが含まれているためです。