2015年4月14日のブックマーク (1件)

  • Windowsに脆弱性、悪用でパスワードが盗まれる恐れ

    この問題は1990年代に発見され、Windows 10までのWindows全バージョンに存在。AppleやAdobeといった大手各社のソフトウェアアップデート機能が影響を受ける可能性があるという。 ソフトウェアの更新版チェックなどの機能に使われているHTTPリクエストを利用してユーザーを不正なSMBサーバに誘導し、パスワードなどの情報を入手できてしまう攻撃手法が発見された。セキュリティ企業Cylanceが4月13日のブログで伝えた。カーネギーメロン大学CERTも同日、セキュリティ情報を公開して対策を呼び掛けている。 この問題はWindows 10までのWindows全バージョンに存在していて、AppleやAdobeといった大手各社のソフトウェアアップデート機能が影響を受ける可能性があるという。 Cylanceやカーネギーメロン大学CERTによると、この問題は「file://」で始まるURL

    Windowsに脆弱性、悪用でパスワードが盗まれる恐れ
    ka-ka_xyz
    ka-ka_xyz 2015/04/14
    歴史的経緯で enableplaintextpassword の値を弄ってる環境とか即アウトっぽい気が(流石に最近は無いと思うけど)。