Please note that JavaScript and style sheet are used in this website,
Due to unadaptability of the style sheet with the browser used in your computer, pages may not look as original.
Even in such a case, however, the contents can be used safely.
掲載番号:NV15-014
脆弱性情報識別番号:JVNVU#99430390, VU#672268
HTTP通信を行うWindowsソフトウェアには、HTTPリクエストをfile://プロトコルに転送された場合に、
SMBを使って攻撃者が用意したSMBサーバに認証情報を送信する問題が存在します。
攻撃者のSMBサーバには、ユーザの認証情報が暗号化された形で記録されます。
本脆弱性は別名 "Redirect to SMB"(SMBへのリダイレクト)として知られています。
Japan Vulnerability Notes JVNVU#99430390:
Windows NTLM が file:// URL へのリダイレクト時に SMB 接続を行いユーザ認証情報を送信する問題
http://jvn.jp/vu/JVNVU99430390/index.html
CERT/CC Vulnerability Note VU#672268:
Microsoft Windows NTLM automatically authenticates via SMB when following a file:// URL
http://www.kb.cert.org/vuls/id/672268