ITちゃんねる

仕事に役立つIT関連の最新ニュース

Outlookの脆弱性など悪用してパスワードハッシュを盗む方法が発見

Outlookの脆弱性など悪用してパスワードハッシュを盗む方法が発見

Varonisは1月29日(米国時間)、「Outlook Vulnerability Discovery and New Ways to Leak NTLM Hashes」において、Microsoftの認証プロトコル「NTLM v2」のハッシュ化されたパスワードにアクセスする3つの方法を発見したと伝えた。発見されたアクセス方法は、Outlookの新しい脆弱性、Windowsパフォーマンスアナライザー(WPA: Windows Performance Analyzer)、Windowsのファイルエクスプローラーを使用する3種類で、それぞれの窃取方法、攻撃シナリオを解説している。