HTTP NTLM の情報漏洩

low Web App Scanning プラグイン ID 114115

概要

HTTP NTLM の情報漏洩

説明

Windows New Technology LAN Manager (NTLM) は、ユーザーに認証、整合性、機密性を提供するように設計された Microsoft セキュリティプロトコルパッケージです。Windows 環境では、特定のリソースへのアクセスを保護するために、HTTP で NTLM 認証がサポートされることがよくあります。プロトコルのネゴシエーションフェーズで、クライアントとサーバーは複数のエンコードされたチャレンジレスポンスメッセージを交換します。

偽の NTLM 認証リクエストを送信することで、このプロトコルをサポートするリモートサーバーは NTLMSSP メッセージで応答し、NetBIOS、DNS、OS ビルドバージョンなどの情報を漏洩します。攻撃者はこれらの情報を利用して、ターゲットの環境に対してさらなる攻撃を試みる可能性があります。

ソリューション

情報漏洩は NTLM プロトコルの設計によるもので、ターゲットサーバーで NTLM 認証を無効にすることで緩和できます。

参考資料

https://cyber.aon.com/aon_cyber_labs/http-ntlm-information-disclosure/

https://learn.microsoft.com/en-us/dotnet/framework/wcf/feature-details/understanding-http-authentication

プラグインの詳細

深刻度: Low

ID: 114115

タイプ: remote

ファミリー: Data Exposure

公開日: 2023/12/11

更新日: 2023/12/11

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 2.9

CVSS v2

リスクファクター: Low

基本値: 2.6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Low

基本値: 3.7

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS スコアのソース: Tenable

参照情報