TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

攻撃手法: NTLMリレー攻撃 / NTLM Relay Attack

Exploit released for new Windows Server "WinReg" NTLM Relay attack

【訳】Windows Serverの新機能「WinReg」の悪用ツールが公開 NTLMリレー攻撃 【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/10/08 2024/08/14 CVE-2024-43532 NVD Microsoft 8.8(Microsoft) CWE-636 安全でない失敗処理 【図表…

NTLMリレー攻撃 (まとめ)

malware-log.hatenablog.com 【辞書】 ◆NTLMリレー攻撃とは【用語集詳細】 (SOMPO CYBER SECURITY) https://www.sompocybersecurity.com/column/glossary/ntlm-relay-attack 【ニュース】■2023年 ◆「Outlook」にゼロデイ脆弱性、MSが悪用確認スクリプトを用…

Outlook for Windowsに深刻な特権昇格の脆弱性「CVE-2023-23397」:対処すべき内容と注意点

【ブログ】 ◆Outlook for Windowsに深刻な特権昇格の脆弱性「CVE-2023-23397」:対処すべき内容と注意点 (Trendmicro, 2023/03/22) https://www.trendmicro.com/ja_jp/research/23/c/patch-cve-2023-23397-immediately-what-you-need-to-know-and-do.html 【…

「Outlook」にゼロデイ脆弱性、MSが悪用確認スクリプトを用意

【ニュース】 ◆「Outlook」にゼロデイ脆弱性、MSが悪用確認スクリプトを用意 (Security NEXT, 2023/03/16) https://www.security-next.com/144551 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆NTLMリレー攻撃 (まとめ) https://vul.hatenadiary.com/…

KB5005413: Mitigating NTLM Relay Attacks on Active Directory Certificate Services (AD CS)

【公開情報】 ◆KB5005413: Mitigating NTLM Relay Attacks on Active Directory Certificate Services (AD CS) (Microsoft, 2021/07/27) https://support.microsoft.com/en-us/topic/kb5005413-mitigating-ntlm-relay-attacks-on-active-directory-certifica…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022