ZoomのWindows版にユーザーログイン情報窃盗に繋がる脆弱性
Web会議サービス「Zoom」のWindowsクライアントに、ログイン情報を盗まれる恐れのある脆弱性があると、PC情報サイトの米Bleeping Computerが3月31日(現地時間)に報じた。
Zoomがサービス内で利用しているURLをハイパーリンクに変換する方法が問題という。URLだけでなくUNC(Universal Naming Convention、「C:\Users\Public」のようにドライブの位置を指定するパス)もハイパーリンクに変換する。不注意なユーザーがたとえばパブリックグループに投稿されたおもしろそうな名称のハイパーリンクをクリックすれば、Windowsがリモートファイルにアクセスしようとする過程でPCのユーザー名とパスワードのハッシュがリモート先から見えるようになるので、悪意ある攻撃者がこのハッシュを入手してユーザーのPCや参加するネットワークに侵入しようとする可能性がある。
さらに、警告は表示されるものの、UNCを悪用して実行可能ファイルを起動することも可能という。
セキュリティ専門家は、この脆弱性を修正するにはUNCをハイパーリンクに変換できないようにする必要があると指摘する。
本稿執筆現在、Zoomからはこの件についての発表はまだない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
豪雨被害の千葉で「通れた道マップ」トヨタが公開 直近3時間の通行実績が分かる
-
2
河川監視のライブカメラ水没か――千葉豪雨、村田川の映像が水中に 「こんなの初めて見た」
-
3
サービス終了した「Link!Like!ラブライブ!」開発元が破産 負債103億円超 東京商工リサーチ
-
4
千葉の豪雨、変電所の装置も水に浸かる……東電PG、現場写真を公開
-
5
悪酔いにチェイサーは効果なし? 日本酒4合+水1Lを飲ませ二日酔い調査 大分大などが研究
-
6
千葉の「通れた道」、JARTIC地図で確認可能に トヨタやホンダなど5社のデータを集約
-
7
千葉県の豪雨から一夜 2万軒超で停電続く 千葉市では2260人が避難
-
8
東京ガス子会社、社員が飲酒後にPCを紛失 個人情報約2万件を保存
-
9
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
10
ニチレイ、7月のサイバー攻撃で漏えいの可能性 グループ従業員の氏名や社用メアドなど
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR