|
|
脆弱性情報| 名前 | | MS-CHAPv2の暗号化された資格情報のハッシュの回避 |
|
| 脆弱性の利用による影響 | 悪質なリモートのネットワークトラフィック | | ユーザの操作 | ユーザの操作は不要 | | 攻撃ベクトル | 悪質なリモートのネットワークトラフィック | | 深刻度 | 中 | | CVE参考資料 | N/A | | ベンダーの対応状況 | 未対応 | | 脆弱なシステム | Windows 2000 SP4, Windows XP SP3, Windows Vista X64 SP2, Windows 2008 SP2, Windows 7 SP1 , Mac OS X 10.7.4, | |
|
|
| 経過 | TOPに戻る | |
2012-07-15
・脆弱性に関する情報が一般公開されました。
2012-07-29
・脆弱性に関する情報が一般公開されました。
2012-07-15
・コンセプト立証のコードがリリースされました。
|
|
| 説明 | TOPに戻る | |
・MS-CHAPv2(Microsoftチャレンジハンドシェイク認証プロトコル)の複数の実装にセキュリティが回避される脆弱性が存在します。
・MS-CHAPv2(Microsoftチャレンジハンドシェイク認証プロトコル)の複数の実装にセキュリティが回避される脆弱性が存在します。2012年7月のDefcon 20で公開された欠陥は、MS-CHAP規格に従って使われているDESキーを抽出、クラックする複雑さを軽減します。現行のハードウェアとクラウドベースのツールを使って、DESキーを1日で抽出、クラックできます。オペレーティングシステム、Webアプリケーション、モバイルデバイスなど、MS-CHAPv2プロトコルを使っているシステムを乗っ取ることが可能です。抽出したDESキーをクラックするのに役立つ無料のツール(CloudCracker)が一般公開されていることから、この攻撃が実際に仕掛けられる可能性は高いです。
|
|
| McAfee製品の緩和策と勧告 | TOPに戻る |
勧告
・現時点では、McAfeeはベンダーが提供したアップデートや改善策を確認していません。暫定措置は以下のとおりです(引用):「1 - PPTP VPNソリューションのすべてのユーザおよびプロバイダはすぐに他のVPNプロトコルへの移行を開始してください。PPTPトラフィックは暗号化されていないと考えるべきです。2 - WPA2 Radiusサーバへの接続にMS-CHAPv2の相互認証を利用している企業はすぐに他の手段への移行を開始してください」
7618
Foundstone
7619
V-Flash
- リリース日
Microsoft MS-CHAPv2 Encrypted Credential Hash Bypass
|
|
|
|  |