Sambaのディレクトリトラバーサルの脆弱性の検証レポートを発表(NTTデータ・セキュリティ) | ScanNetSecurity
2026.08.28(金)

Sambaのディレクトリトラバーサルの脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は2月12日、Sambaで確認されたディレクトリトラバーサルの脆弱性に関する検証レポートを公開した。この脆弱性は、Sambaのシンボリック処理の欠陥が原因で、細工されたシンボリックリンクによってターゲットシステムの任意のローカルファ

製品・サービス・業界動向 業界動向
NTTデータ・セキュリティ株式会社は2月12日、Sambaで確認されたディレクトリトラバーサルの脆弱性に関する検証レポートを公開した。この脆弱性は、Sambaのシンボリック処理の欠陥が原因で、細工されたシンボリックリンクによってターゲットシステムの任意のローカルファイルを閲覧される危険性があるというもの。ただし、Sambaサーバにログイン可能であることが前提となる。

同社では、Samba 3.4.5をターゲットシステムとして、この脆弱性の再現性を検証した。ターゲットシステムのSambaサーバログインし、シンボリックリンクの脆弱性を利用した攻撃コードを実行することで、ディレクトリトラバーサル攻撃を行った。この結果、ターゲットシステムに存在するユーザの一覧を取得できた。これによりSSHなどから当該ユーザに対するオンラインクラックが行われ、システムへのさらなる制御の奪取を許す危険性がある。

http://www.nttdata-sec.co.jp/article/vulner/pdf/report20100212.pdf

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 札幌市豊平区土木部で庁内使用に限定している住宅地図データを誤って公開、個人宅の氏名及び名字が漏えい

    札幌市豊平区土木部で庁内使用に限定している住宅地図データを誤って公開、個人宅の氏名及び名字が漏えい

  2. 宇都宮市で令和8年度介護保険料の算定誤り、121名の市民が対象に

    宇都宮市で令和8年度介護保険料の算定誤り、121名の市民が対象に

  3. 3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

    3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

  4. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  5. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

ランキングをもっと見る
PageTop