アイ・ディフェンス・ジャパンからの情報によると、Novell Client for Windowsのセキュリティ問題に暫定処置された。マイクロソフト社のGINA用.dllを置き換えるNovell Graphical Identification and Authentication(GINA)は、ログオンウィンドウのパスワードフィール
国際
22views
アイ・ディフェンス・ジャパンからの情報によると、Novell Client for Windowsのセキュリティ問題に暫定処置された。マイクロソフト社のGINA用.dllを置き換えるNovell Graphical Identification and Authentication(GINA)は、ログオンウィンドウのパスワードフィールドで実行された取り消し機能を復元する。そのため、攻撃者はそのユーザーに成りすましてログオンすることが出来る。幸い、この攻撃では実際のパスワードが攻撃者に露呈されることはない。更に殆どの場合には、物理的アクセスが必要である。