TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

攻撃手法: NTLMリレー攻撃 / NTLM Relay Attack

NTLMリレー攻撃 (まとめ)

vul.hatenadiary.com 【ニュース】■2021年 ◆KB5005413: Mitigating NTLM Relay Attacks on Active Directory Certificate Services (AD CS) (Microsoft, 2021/07/27) [KB5005413:Active Directory 証明書サービス (AD CS) の NTLM リレー攻撃を緩和する] ht…

Exploit released for new Windows Server "WinReg" NTLM Relay attack

【訳】Windows Serverの新機能「WinReg」の悪用ツールが公開 NTLMリレー攻撃 【図表】 NTLM 認証リレー攻撃中のやり取り (アカマイ) 出典: https://www.bleepingcomputer.com/news/security/exploit-released-for-new-windows-server-winreg-ntlm-relay-atta…

Windows 11 to require SMB signing to prevent NTLM relay attacks

【訳】Windows 11、NTLMリレー攻撃を防ぐためにSMB署名を必須に 【ニュース】 ◆Windows 11 to require SMB signing to prevent NTLM relay attacks (BleepingComputer, 2023/06/02 02:22) [Windows 11、NTLMリレー攻撃を防ぐためにSMB署名を必須に] https://…

Outlook for Windowsに深刻な特権昇格の脆弱性「CVE-2023-23397」:対処すべき内容と注意点

【ブログ】 ◆Outlook for Windowsに深刻な特権昇格の脆弱性「CVE-2023-23397」:対処すべき内容と注意点 (Trendmicro, 2023/03/22) https://www.trendmicro.com/ja_jp/research/23/c/patch-cve-2023-23397-immediately-what-you-need-to-know-and-do.html

「Outlook」にゼロデイ脆弱性、MSが悪用確認スクリプトを用意

【ニュース】 ◆「Outlook」にゼロデイ脆弱性、MSが悪用確認スクリプトを用意 (Security NEXT, 2023/03/16) https://www.security-next.com/144551

新たなWindows NTLMリレー攻撃「DFSCoerce」発見

【ニュース】 ◆新たなWindows NTLMリレー攻撃「DFSCoerce」発見 (マイナビニュース, 2022/06/23 09:51) https://news.mynavi.jp/techplus/article/20220623-2375546/

KB5005413: Mitigating NTLM Relay Attacks on Active Directory Certificate Services (AD CS)

【訳】KB5005413:Active Directory 証明書サービス (AD CS) の NTLM リレー攻撃を緩和する 【ニュース】 ◆KB5005413: Mitigating NTLM Relay Attacks on Active Directory Certificate Services (AD CS) (Microsoft, 2021/07/27) [KB5005413:Active Direct…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023