公開日:2004/12/17 最終更新日:2005/03/08
      
        JVNVU#305294
        ショートカットにSMB認証情報が平文で保存される可能性
              
      
      SMB ヘアクセスするショートカットを作成した場合、認証情報がショートカット内に平文で保存される可能性があります。
この脆弱性はKDEで確認されています。
また、この問題はKDE以外のアプリケーションやOSにおいても影響を受ける可能性があります。
- KDE 3.2.x
 - KDE 3.3.0
 - KDE 3.3.1
 - KDE 3.3.2
 
パスワードで保護されたSMB共有へのショートカット内に、認証情報が平文で記録される、記録された認証情報を第三者によって読み取られ共有データを使用されてしまう。
- 
                            ISS X-Force Database: kde-smb-password-plaintext (18267)
KDE SMB share password plain text - 
                            US-CERT Vulnerability Note VU#305294
Shortcuts may insecurely store SMB authentication information 
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory | |
| CPNI Advisory | |
| TRnotes | |
| CVE | 
                                    CAN-2004-1171 VU#305294,XF18267  | 
              
| JVN iPedia | 
