WPS Officeに8年前のCVE-2018-6400が再発見、SYSTEM権限奪取の権限昇格でJVN公開

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。

「WPS Officeが入っているけど自分は標的なの?」
「8年前のCVEが残っていたって、どういうことなの?」

チップス

ボス、WPS Officeに8年も前の脆弱性が残ってたって本当でしゅか…?プリインストールされてるPCも多いから、心配でしゅ。

ボス

ふふふ、よく見つけたな。CVE-2018-6400だ。ラックが再発見し、IPA経由でJVN#14434132として2026年5月15日に正式公表された。プリインストールが多い日本の現場には他人事ではないぞ。

WPS Officeに、一般ユーザーがSYSTEM権限で任意のコードを実行できる脆弱性が再び確認されました。
原因となっているのは、名前付きパイプに対するアクセス制御の不備です。
もとは2018年に登録されたCVE-2018-6400ですが、現行の一部製品にも残存していることをラックが確認しました。
国内PCにプリインストールされるケースが多く、利用していない人にまでリスクが及ぶ点が深刻です。

  • 名前付きパイプの権限不備で一般ユーザーがSYSTEM権限を奪取できる
  • WPS Office2・WPS Cloud・KINGSOFT PDF Proなど複数製品が影響対象
  • 遠隔悪用はできないが、他の脆弱性と連鎖して致命傷になる恐れ

この記事を読むことで、攻撃の流れと自社・自分の環境で実施すべき対応が分かります。
WPS製品を一台でも入れている方は、リスクを正しく見極めるためにこのまま読み進めてください。

オススメ案件

【大手保険会社海外拠点向けCrowdStrike導入・IR支援】千代田区(リモート併用)/EDR・セキュリティエンジニア

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手保険会社のグローバル展開を支えるセキュリティ強化プロ...

【セキュリティ製品の運用・新規構築支援】新宿御苑(リモート併用)/WAF・IPS・IDS

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
多様なセキュリティ製品の運用および、ニーズに合わせた新規...

【銀行向けセキュリティ対策・AWSクラウド運用支援】勝どき/FISC準拠・AWS(IAM/Backup)

月額単価
900,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
銀行という極めて高い信頼性が求められる環境において、AWSを...

【大手商社向けSASE(Zscaler/Prisma)導入・構築支援】飯田橋(ハイブリッド)/ネットワーク・セキュリティ

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
大手商社におけるSASE製品の導入需要拡大に伴う、体制強化の...

【船舶サイバーセキュリティ規制(IACS UR E26/E27)対応】新浦安/OT・ICSセキュリティ

月額単価
1,800,000円 / 月
稼働場所
千葉県
業務領域
その他
作業内容:
クルーズ事業の継続に不可欠な国際基準(IACS UR E26/E27)へ...

【通信会社向けフリーWiFiシステム構造改革】基本リモート/Splunk(o11y・ITSI)

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築
作業内容:
大手通信会社が提供するフリーWiFiシステムの「構造改革」と...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...

【大手物流グループのクラウドセキュリティコンサル】新橋・リモート可/AWS・Azure・GCP

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, その他
作業内容:
大手グループ物流企業が展開する多様なシステムのセキュリテ...

【急成長SaaSのSRE支援】フルリモート(地方可)/AWS・Terraform・Ruby・Go

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容:
複数プロダクトを展開する急成長中のセキュリティSaaSにおい...

【M365・セキュリティ運用およびテクニカルサポート支援】飯田橋(リモート併用)/Entra ID・Intune・Defender

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
1,000名規模の製造業顧客に対し、Microsoft 365を中心とした...
目次

事件の概要:8年前のCVEがいま再浮上

まずは、今回ラックとIPAが公表した内容と、その重さを整理します。

ラックの再発見からJPCERT/CC調整での公表まで

本件は、ラックが社内検証中に既知の脆弱性が現行版にも残っていることを確認し、IPAへ届け出ました。
JPCERT/CCが調整役となり、JVN#14434132として2026年5月15日に公表されています。
該当製品はWPS Office2(2020/2025)Ver.11.2.0以下、WPS Cloud / WPS Cloud Pro Ver.11.2.0.10716以下、KINGSOFT PDF Pro Ver.11.2.0.10715以下です。

今回の特徴は以下の点に集約されます。

  • 個人・法人問わず、日本国内のプリインストール端末が多数該当する見込み
  • 8年前の修正が一部分岐で取り込まれず、再露見した恒久的な品質課題
  • 遠隔攻撃はできないが、フィッシングからの権限昇格パスとして悪用可能
チップス

使ってないのに入ってるソフトが踏み台になるって、本当に怖いでしゅ…!

ボス

そうだな。プリインストール製品はサポートが終わったあとも放置されがちだ。だからこそ棚卸しの対象から外してはいけないのだ。

脆弱性の仕組みと連鎖攻撃の危険性

続いて、攻撃者がどのようにSYSTEM権限を奪うのか、技術的な流れを見ていきます。

名前付きパイプの権限不備が引き起こす権限昇格

WPS Officeはバックグラウンドサービスとの通信に名前付きパイプ(例: \\.\pipe\WPSCloudSvr)を利用します。
このパイプのアクセス制御リストが緩く、一般権限のプロセスからもサービスへ指示が送れる設計になっていました。
悪意あるプログラムが「任意の実行ファイルを起動せよ」と命令を送ると、サービスはSYSTEM権限のまま指示を実行してしまいます。

単独では遠隔不可、しかし連鎖で致命傷に

本脆弱性は、ローカルでコード実行できる前提が必要なため単独では遠隔悪用できません。
しかし、フィッシングメール経由のマルウェア感染や、ブラウザ脆弱性での足場確保と組み合わせれば、初期侵害からSYSTEM権限奪取までを一気に進められます。
ラックの注意喚起も「他の脆弱性と組み合わせた悪用」を懸念点として挙げています。

攻撃段階攻撃者の動き
初期侵害フィッシングやドライブバイで一般権限のコード実行を確保
権限昇格WPSサービスへ細工した名前付きパイプ通信を送信
SYSTEM奪取サービスが任意実行ファイルを起動、SYSTEMで攻撃を継続
本格活動資格情報窃取・横展開・ランサム展開などの最終目的を達成
チップス

ローカルだけと侮ってると、メール一通から取り返しのつかないことになりそうでしゅね…。

ボス

そのとおりだ。EDRで初期侵害を防ぐだけでなく、権限昇格を断つレイヤーも厚くしておく必要があるな。

まとめ:いま現場が取るべきアクション

CVE-2018-6400の再発は、ソフトウェアのライフサイクルとサプライチェーン管理の難しさをあらためて突きつけました。
使っていないと思っているプリインストール製品ほど棚卸しの抜けが生じやすく、攻撃者に都合よく利用されます。
今回の事案を機に、WPS製品の現況確認と更新運用を仕組みに組み込みましょう。

  • WPS公式サイトから最新版へアップデート、または不要なら削除
  • プリインストール製品も含めて資産棚卸しを定期的に実施
  • EDR・特権分離・ローカル管理者制御を組み合わせて多層防御を強化
チップス

使ってないソフトの棚卸し、すぐやるでしゅ!

ボス

うむ、その心意気だ。地味な棚卸しこそ、最後にものを言う基盤になるからな。

参考: LAC WATCH: WPS Officeで使用される名前付きパイプに対するアクセス制御不備の脆弱性 / JVN#14434132

オススメ案件

【大手保険会社海外拠点向けCrowdStrike導入・IR支援】千代田区(リモート併用)/EDR・セキュリティエンジニア

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手保険会社のグローバル展開を支えるセキュリティ強化プロ...

【セキュリティ製品の運用・新規構築支援】新宿御苑(リモート併用)/WAF・IPS・IDS

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
多様なセキュリティ製品の運用および、ニーズに合わせた新規...

【銀行向けセキュリティ対策・AWSクラウド運用支援】勝どき/FISC準拠・AWS(IAM/Backup)

月額単価
900,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
銀行という極めて高い信頼性が求められる環境において、AWSを...

【大手商社向けSASE(Zscaler/Prisma)導入・構築支援】飯田橋(ハイブリッド)/ネットワーク・セキュリティ

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
大手商社におけるSASE製品の導入需要拡大に伴う、体制強化の...

【船舶サイバーセキュリティ規制(IACS UR E26/E27)対応】新浦安/OT・ICSセキュリティ

月額単価
1,800,000円 / 月
稼働場所
千葉県
業務領域
その他
作業内容:
クルーズ事業の継続に不可欠な国際基準(IACS UR E26/E27)へ...

【通信会社向けフリーWiFiシステム構造改革】基本リモート/Splunk(o11y・ITSI)

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築
作業内容:
大手通信会社が提供するフリーWiFiシステムの「構造改革」と...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...

【大手物流グループのクラウドセキュリティコンサル】新橋・リモート可/AWS・Azure・GCP

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, その他
作業内容:
大手グループ物流企業が展開する多様なシステムのセキュリテ...

【急成長SaaSのSRE支援】フルリモート(地方可)/AWS・Terraform・Ruby・Go

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容:
複数プロダクトを展開する急成長中のセキュリティSaaSにおい...

【M365・セキュリティ運用およびテクニカルサポート支援】飯田橋(リモート併用)/Entra ID・Intune・Defender

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
1,000名規模の製造業顧客に対し、Microsoft 365を中心とした...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次