邪悪な JPEG が、Windows サーバを狙って組織を攻撃する~バリデーションの落ち度で、何もかもが台無しにされるハッキングショーの映像(The Register) | ScanNetSecurity
2025.12.18(木)

邪悪な JPEG が、Windows サーバを狙って組織を攻撃する~バリデーションの落ち度で、何もかもが台無しにされるハッキングショーの映像(The Register)

彼によれば、一部のアップロードポータルは非常に脆弱であるため、「ファイルの拡張子が jpg だ」というだけの理由で、悪質な動的コンテンツのアップロードを許してしまう。

国際 TheRegister
攻撃者たちは、「悪意ある JPG」を利用して最新の Windows サーバを攻撃し、ネットワークでの権限を広げることができる、とペネトレーションテスターの Marcus Murray が語っている。

【動画】The Little JPEG that Could (Hack Your Organization) w_ Marcus Murray on Vimeo

その TrueSec の研究者は今週(編集部註:2015 年 4 月第 4 週)、サンフランシスコで開催された RSA カンファレンスでのハッキングライブで、「バグの多い画像アップローダのプロトコルを利用している米国政府機関(機関名は公開されていない)」にアクセスするハッキングの技術を実演した。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 三菱製紙の PC・サーバに複数回不正にリモート接続

    三菱製紙の PC・サーバに複数回不正にリモート接続

  2. 「快活 CLUB」への不正アクセス 容疑者逮捕

    「快活 CLUB」への不正アクセス 容疑者逮捕

  3. Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

    Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

  4. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  5. Netis/Netcore社製ルータを探索するパケットが増加--定点観測レポート(JPCERT/CC)

    Netis/Netcore社製ルータを探索するパケットが増加--定点観測レポート(JPCERT/CC)

ランキングをもっと見る
PageTop