RATOC RAID監視マネージャー脆弱性から学ぶ DLLハイジャックの危険性と対策

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「社内で使っているストレージ管理ツール、アップデートしてないけど大丈夫?」
「インストーラーに脆弱性って、どういうこと?」

チップス

ボス!RATOC のRAID監視マネージャーに脆弱性があるってニュースを見たんでしゅ。でも「DLLハイジャック」って何でしゅか?

ボス

ふふふ、良いところに気づいたな。DLLハイジャックは、Windowsアプリの「ファイル読み込みの仕組み」を悪用した古典的だが今も有効な攻撃手法だ。今回のJVN報告は、日本企業の担当者なら必ず押さえておくべき内容だぞ。

社内のストレージ管理ツールは、インフラを支える縁の下の力持ちです。
しかし、そのインストーラー自体に脆弱性が潜んでいるとしたら、どうでしょうか。
今回は2026年3月26日にJPCERT/CCが公開したJVN#08057419を題材に、DLLハイジャックの危険性と企業の対策を解説します。

  • RATOC RAID監視マネージャーにCVSSスコア8.4/8.5の深刻な脆弱性が2件発覚した
  • DLLハイジャックを悪用すると、攻撃者がSYSTEM権限でコードを実行できる
  • 対策はバージョン2.00.009.260220以降への即時アップデート一択だ

この記事を読めば、DLLハイジャックの仕組みを正しく理解し、自社の社内ツール管理に活かせる具体的な知識が得られます。

オススメ求人・フリーランス案件

【脆弱性管理・診断基盤の内製化推進】東京都(フルリモート)/ツール導入・セキュリティ運用

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手人材サービス企業の各種プロダクトにおいてセキュリティ...

【セキュリティ企画推進・コンサルタント】大阪(リモート併用)/セキュリティ戦略・ポリシー策定

月額単価
~1,000,000円 / 月
稼働場所
大阪府リモート併用
業務領域
要件定義, PMO
作業内容
大手企業における情報セキュリティ戦略の策定から運用整備ま...

【セキュリティ基準準拠・運用改善支援(NIST・ISMS)】豊洲(リモート併用)/PMO

月額単価
~1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容
NIST・ISMSなど国際基準と独自基準への準拠を推進し、セキュ...

【社内セキュリティ技術コンサルティング】東京・渋谷(常駐)/インフラ全般・設計レビュー・最新技術調査

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 運用・保守
作業内容
大手企業の社内IT・開発部門のセキュリティを支える技術コン...

【セキュリティサービス基盤の環境改善支援】東京・武蔵小杉(フルリモート)/AWS・マルチクラウド・構成改善

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
AWSを中心に複数のクラウドやセキュリティサービスを活用する...

【インフラセキュリティ・脅威検知構築】東京・六本木(常駐)/Azure・ゼロトラスト・AD

月額単価
~800,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融系の仮想通貨交換所において、最新のサイバーセキュリテ...

【Zscalerゼロトラストネットワーク運用】東京・調布(リモート併用)/設計・構築・運用

月額単価
~850,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築, 運用・保守
作業内容
ゼロトラストネットワークアーキテクチャ推進に向け、Zscaler...

【特権ID管理システム導入支援(Secret Server)】東京・京橋(常駐)/要件定義・設計・構築

月額単価
~800,000円 / 月
稼働場所
東京都原則オンサイト(常駐)、京橋駅・八重洲周辺
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
特権ID管理製品(Secret Server)の導入支援プロジェクトです...

【Splunk CloudおよびSplunk ES環境におけるSOC運用】全国(フルリモート)/セキュリティログ解析・監視

月額単価
~800,000円 / 月
稼働場所
東京都フルリモート
業務領域
要件定義, 設計, 運用・保守
作業内容
Splunk CloudおよびSplunk ES環境における最先端のSOC運用お...

【銀行向けサイバーセキュリティチーム支援】中野(原則オンサイト)/AI悪用対策・SOC・CSIRT・インシデント対応

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手銀行におけるサイバーセキュリティチームの一員として、...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社タイミー

情報セキュリティ・プライバシーガバナンス スペシャリスト【900~1300万】

想定年収
900~1,300万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通Must 一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績 複数部門にまたがる…
  • 株式会社タイミー

セキュリティ・プライバシー基盤構築【600~1000万円】

想定年収
600~1,000万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通の必須要件 以下A・Bのいずれか A: 情報セキュリティ領域 リスクアセスメント、ISMS運用…
  • AIセキュリティ株式会社

【1000~2400万円】EDR/エンドポイントセキュリティ領域のリード採用

想定年収
1,000~2,400万円
勤務地
本社:東京都新宿区四谷1丁目9-16 三宅ビル4F
雇用形態
正社員
要スキル
必須 CrowdStrike(Falcon)を用いたEDR/エンドポイントセキュリティの実務経験(導入・構築…
目次

RATOC RAID監視マネージャーの脆弱性(JVN#08057419)の概要

今回の脆弱性は、日本国内で広く利用されているストレージ管理ツールのインストーラーに起因しています。

公開された2つの脆弱性の内容

2026年3月26日、JPCERT/CCはJVN#08057419として、ラトックシステム株式会社の「RATOC RAID監視マネージャー(Windows用)」に複数の脆弱性が存在すると公表しました。
影響を受けるのは、バージョン2.00.009.260220より前のすべてのバージョンです。
報告者はGMOサイバーセキュリティ byイエラエ株式会社の松本一真氏で、責任ある開示プロセスを経て公開されました。

公開された脆弱性の概要は以下の通りです。

CVE番号脆弱性の種類CVSSv4.0主な影響
CVE-2026-28760DLLファイル検索パスの制御不備(CWE-427)8.4管理者権限で任意コードを実行される
CVE-2026-32680インストール時のファイルアクセス権設定不備(CWE-276)8.5非管理者ユーザーがSYSTEM権限で任意コードを実行できる

特にCVE-2026-32680は、デフォルト以外のディレクトリへのインストール時に顕在化します。
管理者権限を持たない一般ユーザーでも、悪意あるファイルを配置することでSYSTEM権限でのコード実行が可能になる点が深刻です。

どのような環境が影響を受けるか

RATOC RAID監視マネージャーは、ラトックシステム製のRAIDケースを使用するWindows環境で広く使われているツールです。
中小企業のファイルサーバーや、NAS代替として社内に導入しているケースも多くあります。
以下のような環境では、特に早急な対応が必要です。

  • ラトックシステム製RAIDケースをWindowsサーバーに接続して運用している
  • RAID監視マネージャーのバージョンが2.00.009.260220より古い
  • デフォルト以外のディレクトリ(Cドライブ直下など)にインストールしている
チップス

えっ、インストール先を変えただけで脆弱性が出るんでしゅか?それは気づきにくいでしゅ……。

ボス

そうだな。インストーラーがアクセス権を正しく設定しないことが問題の根本だ。デフォルト外のパスにしてもセキュアに動作するよう実装するのが本来あるべき姿だぞ。

DLLハイジャックの仕組みと企業への影響

今回の脆弱性の核心にある「DLLハイジャック」とはどのような攻撃なのかを理解しておきましょう。

Windowsのファイル読み込み順序を悪用する攻撃

DLL(Dynamic Link Library)は、複数のプログラムが共有する機能をまとめたファイルです。
Windowsアプリケーションは起動時や処理中に必要なDLLを自動で読み込みますが、その際には「検索順序」が決まっています。
DLLハイジャックは、この検索順序の特性を悪用した攻撃手法です。

WindowsのDLL検索順序のポイントは以下の通りです。

  • 実行ファイルが置かれているディレクトリを最初に探す
  • 次にシステムディレクトリ(C:\Windows\System32)を探す
  • 最後に環境変数PATHで指定されたディレクトリを探す

攻撃者は、正規のDLLよりも先に検索されるディレクトリに、悪意あるDLLを同じ名前で配置します。
すると、アプリケーションは正規のDLLではなく攻撃者が用意したDLLを読み込んでしまいます。
今回のCVE-2026-28760では、インストール時に細工されたDLLを同じフォルダーに置くよう誘導されると、管理者権限で悪意あるコードが実行されるリスクがあります。

特権昇格との組み合わせで被害が拡大する

CVE-2026-32680は、DLLハイジャックにさらに深刻な要素を加えています。
インストール先ディレクトリのアクセス権が適切に設定されていないため、管理者でない一般ユーザーもそのフォルダーにファイルを書き込める状態になります。
これはWindowsサービスとして動作するプログラムに対して特に危険です。

攻撃シナリオとして想定される流れは以下の通りです。

  • 攻撃者(または侵害済みの一般ユーザーアカウント)がインストールディレクトリに悪意あるDLLを配置する
  • RAID監視マネージャーがSYSTEMアカウントで起動した際に悪意あるDLLを読み込む
  • SYSTEM権限でのコード実行が成立し、攻撃者はシステムを完全に掌握できる

SYSTEM権限は、Windowsで最高レベルの権限です。
この権限を奪取されると、ランサムウェアの展開、バックドアの設置、認証情報の窃取など、あらゆる攻撃が可能になります。
社内ストレージへのアクセス権も奪われるため、機密データの漏洩リスクも直結します。

チップス

一般ユーザーの権限しかない人でも、SYSTEM権限が取れちゃうんでしゅか……それは怖いでしゅ。

ボス

だから「アクセス権の設定不備」はCVSSスコア8.5という高評価がついているんだ。権限昇格を許すバグは、侵入後の被害を一気に拡大させる危険な脆弱性だぞ。

まとめ:社内ツールの脆弱性管理を見直そう

今回のRATOC RAID監視マネージャーの脆弱性は、「社内ツールだから安全」という思い込みがいかに危険かを示す好例です。
対策として最優先で実施すべきことをまとめます。

  • RATOC RAID監視マネージャーをバージョン2.00.009.260220以降に即時アップデートする
  • 社内ツールも定期的なJVN/CVE確認の対象に含め、脆弱性管理を徹底する
  • インストール先ディレクトリのアクセス権を確認し、不要な書き込み権限を排除する
  • 最小権限の原則を徹底し、一般ユーザーが触れられるディレクトリを制限する

DLLハイジャックはWindowsの根本的な仕組みを利用した攻撃であり、完全に排除するにはソフトウェア側の適切な実装が不可欠です。
しかし、アップデートを速やかに適用することで既知の脆弱性から自社を守れます。
JVNはJPCERT/CCが提供する信頼性の高い脆弱性情報データベースです。
定期的に確認し、情報システム担当者として迅速な対応を心がけましょう。

チップス

RATOC使ってるサーバーをさっそく確認するでしゅ!JVNを定期チェックする習慣もつけるでしゅ!

ボス

ふふふ、その意識が大事だぞ。脆弱性情報は公開されてから攻撃が増える前に対処する。それがセキュリティの基本だ。

オススメ求人・フリーランス案件

【脆弱性管理・診断基盤の内製化推進】東京都(フルリモート)/ツール導入・セキュリティ運用

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手人材サービス企業の各種プロダクトにおいてセキュリティ...

【セキュリティ企画推進・コンサルタント】大阪(リモート併用)/セキュリティ戦略・ポリシー策定

月額単価
~1,000,000円 / 月
稼働場所
大阪府リモート併用
業務領域
要件定義, PMO
作業内容
大手企業における情報セキュリティ戦略の策定から運用整備ま...

【セキュリティ基準準拠・運用改善支援(NIST・ISMS)】豊洲(リモート併用)/PMO

月額単価
~1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容
NIST・ISMSなど国際基準と独自基準への準拠を推進し、セキュ...

【社内セキュリティ技術コンサルティング】東京・渋谷(常駐)/インフラ全般・設計レビュー・最新技術調査

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 運用・保守
作業内容
大手企業の社内IT・開発部門のセキュリティを支える技術コン...

【セキュリティサービス基盤の環境改善支援】東京・武蔵小杉(フルリモート)/AWS・マルチクラウド・構成改善

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
AWSを中心に複数のクラウドやセキュリティサービスを活用する...

【インフラセキュリティ・脅威検知構築】東京・六本木(常駐)/Azure・ゼロトラスト・AD

月額単価
~800,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融系の仮想通貨交換所において、最新のサイバーセキュリテ...

【Zscalerゼロトラストネットワーク運用】東京・調布(リモート併用)/設計・構築・運用

月額単価
~850,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築, 運用・保守
作業内容
ゼロトラストネットワークアーキテクチャ推進に向け、Zscaler...

【特権ID管理システム導入支援(Secret Server)】東京・京橋(常駐)/要件定義・設計・構築

月額単価
~800,000円 / 月
稼働場所
東京都原則オンサイト(常駐)、京橋駅・八重洲周辺
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
特権ID管理製品(Secret Server)の導入支援プロジェクトです...

【Splunk CloudおよびSplunk ES環境におけるSOC運用】全国(フルリモート)/セキュリティログ解析・監視

月額単価
~800,000円 / 月
稼働場所
東京都フルリモート
業務領域
要件定義, 設計, 運用・保守
作業内容
Splunk CloudおよびSplunk ES環境における最先端のSOC運用お...

【銀行向けサイバーセキュリティチーム支援】中野(原則オンサイト)/AI悪用対策・SOC・CSIRT・インシデント対応

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手銀行におけるサイバーセキュリティチームの一員として、...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社タイミー

情報セキュリティ・プライバシーガバナンス スペシャリスト【900~1300万】

想定年収
900~1,300万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通Must 一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績 複数部門にまたがる…
  • 株式会社タイミー

セキュリティ・プライバシー基盤構築【600~1000万円】

想定年収
600~1,000万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通の必須要件 以下A・Bのいずれか A: 情報セキュリティ領域 リスクアセスメント、ISMS運用…
  • AIセキュリティ株式会社

【1000~2400万円】EDR/エンドポイントセキュリティ領域のリード採用

想定年収
1,000~2,400万円
勤務地
本社:東京都新宿区四谷1丁目9-16 三宅ビル4F
雇用形態
正社員
要スキル
必須 CrowdStrike(Falcon)を用いたEDR/エンドポイントセキュリティの実務経験(導入・構築…
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次