Windows NTLM が file:// URL へのリダイレクト時に SMB 接続を行いユーザ認証情報を送信する問題 [JVNVU#99430390]

HTTP 通信を行う Windows ソフトウェアには、HTTP リクエストを file:// プロトコル に転送された場合に、SMB を使って攻撃者が用意した SMB サーバに認証情報を送信する問題が存在します。
攻撃者の SMB サーバには、ユーザの認証情報が暗号化された形で記録されます。本脆弱性は別名 “Redirect to SMB” (SMB へのリダイレクト) として知られています。

http://jvn.jp/vu/JVNVU99430390/index.html

error: Content is protected !!
上部へスクロール