TychonはOpenSSLを配置するためのフォルダを環境変数OPENSSLDIRにより指定しますが、指定されたディレクトリは管理者権限をもたないWindowsユーザが制御可能です。TychonはOpenSSLを利用する特権サービスを起動するため、管理者権限をもたないWindowsユーザによって当該フォルダに細工したopenssl.cnfファイルを配置され、SYSTEM権限で任意のコードを実行して...