Google Chromeにユーザー名およびハッシュ化されたパスワードの漏洩につながる脆弱性が存在すると伝えた。
この脆弱性からSMBリレー攻撃につなげていくことが可能とのことで、注意が必要。
この脆弱性はSCFと呼ばれる種類のファイルを処理する仕組みを利用したもので、DefenseCodeというベンダーのセキュリティエンジニアが発見した。
攻撃者はこのファイルへアクセスするリンクを踏ませることで攻撃を実施できると説明がある。
一旦攻撃が成功してユーザー名とハッシュ化されたパスワードが攻撃者に取得されると、
攻撃者はこのデータを使って別の攻撃を仕掛けていくことが可能だとされている。
本稿執筆時点では、アップデートが実施された最新のWindows 10およびGoogle Chromeを使っていたとしても、
この脆弱性の影響を受けると説明がある。
http://news.mynavi.jp/news/2017/05/17/286/
Google Chrome 91プロセス [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
792名無しさん@お腹いっぱい。 (スププ Sd3a-sGxJ)
2017/05/18(木) 12:54:48.75ID:CpFfIXd2d■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 「もうキモくてキモくて…」29歳女性が語る“おぢアタック”の実態。「俺ならイケるかも」年下女性を狙う勘違い中年男性に共通点が★4 [Hitzeschleier★]
- ミス・ユニバース フィンランド代表の「つり目」写真が波紋… 本人釈明も批判やまず 協会謝罪「徹底的に検証」へ [冬月記者★]
- 【おこめ券】鈴木憲和農相 小泉前農相の備蓄米放出を“反省”「備蓄の円滑な運営を図ってまいります」 [Hitzeschleier★]
- 自民・麻生太郎副総裁 石破政権の1年は「どよーん」 高市政権発足で「何となく明るくなった」「世の中のことが決まり動いている」★2 [Hitzeschleier★]
- 1人3千円の食品高騰対策、何に使える? あいまいなまま衆院通過 [蚤の市★]
- 【27歳会社員】「自慰行為に使うために」コインランドリーの乾燥機から24歳女性の下着など計11点(時価8万2080円相当)盗んだ疑い [nita★]
- トランプ、G7に代わるcore 5を発表 [805596214]
- ワイ、いくら尿切りしても残尿ジワる
- 【悲報】新米、全く売れなくて倉庫が満杯になってしまうwwwwwwwwwwwwwwwwwwww [802034645]
- 俺の唯一のアイデンティティ「ニート」が、たった1回のタイミーで崩壊してしまった
- 【悲報】日本共産党、ツイッター速報にブチギレ法的措置WWWWWWWWWWWWWWWWWWWWWWWWWWWW [935793931]
- 木曜日のんなっしょい❗(・o・🍬)仕放題スレ🏡
