Pages

Wednesday, April 1, 2020

ZoomのWindows版にユーザーログイン情報窃盗に繋がる脆弱性 - ITmedia

 Web会議サービス「Zoom」のWindowsクライアントに、ログイン情報を盗まれる恐れのある脆弱性があると、PC情報サイトの米Bleeping Computerが3月31日(現地時間)に報じた。

 windows zoom

 Zoomがサービス内で利用しているURLをハイパーリンクに変換する方法が問題という。URLだけでなくUNC(Universal Naming Convention、「C:\Users\Public」のようにドライブの位置を指定するパス)もハイパーリンクに変換する。不注意なユーザーがたとえばパブリックグループに投稿されたおもしろそうな名称のハイパーリンクをクリックすれば、Windowsがリモートファイルにアクセスしようとする過程でPCのユーザー名とパスワードのハッシュがリモート先から見えるようになるので、悪意ある攻撃者がこのハッシュを入手してユーザーのPCや参加するネットワークに侵入しようとする可能性がある。

 さらに、警告は表示されるものの、UNCを悪用して実行可能ファイルを起動することも可能という。

 セキュリティ専門家は、この脆弱性を修正するにはUNCをハイパーリンクに変換できないようにする必要があると指摘する。

 本稿執筆現在、Zoomからはこの件についての発表はまだない。

Let's block ads! (Why?)



"修正する" - Google ニュース
April 02, 2020 at 06:47AM
https://ift.tt/2yk9j8K

ZoomのWindows版にユーザーログイン情報窃盗に繋がる脆弱性 - ITmedia
"修正する" - Google ニュース
https://ift.tt/2P2oTMt
Shoes Man Tutorial
Pos News Update
Meme Update
Korean Entertainment News
Japan News Update

No comments:

Post a Comment