新發(fā)現(xiàn)稱(chēng)自定義win10主題可用于竊取用戶(hù)憑據(jù)
安全研究員吉米•貝恩(Jimmy Bayne)在Twitter上分享的一項(xiàng)新發(fā)現(xiàn)指出,win10系統(tǒng)主題設(shè)置存在漏洞,通過(guò)創(chuàng)建特定主題來(lái)實(shí)施“傳遞哈希”攻擊,惡意演員可以竊取用戶(hù)的憑據(jù)。能夠安裝與其他來(lái)源分離的主題的功能使攻擊者可以創(chuàng)建惡意主題文件,這些惡意文件在打開(kāi)時(shí)會(huì)將用戶(hù)重定向到提示用戶(hù)輸入其憑據(jù)的頁(yè)面。
Windows通過(guò)右鍵單擊“個(gè)性化”“主題”下的當(dāng)前活動(dòng)主題,然后單擊“保存要共享的主題”,使用戶(hù)可以通過(guò)“設(shè)置UI”共享主題。這將創(chuàng)建一個(gè)“ .deskthemepack”文件,以通過(guò)電子郵件或其他來(lái)源進(jìn)行共享,然后可以下載并安裝。攻擊者可以類(lèi)似地創(chuàng)建一個(gè)'.theme'文件,其中默認(rèn)的墻紙?jiān)O(shè)置指向需要身份驗(yàn)證的網(wǎng)站。當(dāng)不小心的用戶(hù)輸入其憑據(jù)時(shí),詳細(xì)信息的NTLM哈希將發(fā)送到站點(diǎn)以進(jìn)行身份驗(yàn)證。然后使用特殊的散列軟件將非復(fù)雜的密碼破解。
研究人員提供的防止此類(lèi)文件入侵的一種方法是查找并阻止諸如“ .theme”,“。themepack”和“ .desktopthemepackfile”之類(lèi)的擴(kuò)展名。此外,BleepingComputer通過(guò)組策略列出了一些替代方法,這些策略限制將NTLM哈希憑證發(fā)送到遠(yuǎn)程主機(jī)。但是,該出版物警告說(shuō),這樣做可能會(huì)干擾需要此功能進(jìn)行身份驗(yàn)證的企業(yè)設(shè)置。
Bayne補(bǔ)充說(shuō),這些發(fā)現(xiàn)已披露給Microsoft安全響應(yīng)中心(MSRC)。但是,該bug據(jù)說(shuō)沒(méi)有得到修復(fù),因?yàn)樗?ldquo;設(shè)計(jì)特性”。目前尚不清楚該公司是否計(jì)劃在此披露后修復(fù)該錯(cuò)誤,或者是否調(diào)整了主題的文件結(jié)構(gòu)以防止不良行為者利用它指向需要身份驗(yàn)證的站點(diǎn)。
考慮到大多數(shù)用戶(hù)已登錄其Microsoft在win10系統(tǒng)中使用Windows帳戶(hù)時(shí),憑據(jù)的盜用也使用戶(hù)的鏈接數(shù)據(jù)(例如電子郵件,OneDrive甚至Azure數(shù)據(jù))面臨風(fēng)險(xiǎn)。用戶(hù)最好始終啟用兩因素身份驗(yàn)證作為帳戶(hù)安全性的主要形式
智能模塊化宣布Kestral PCIe Optane AIC,可在主板的 PCIe 4.0times;16 或......
閱讀2020 年底,蘋(píng)果為其 Mac 系列產(chǎn)品推出了 M1 處理器。該芯片以其......
閱讀自 2009 年以來(lái),歐盟委員會(huì)一直在敦促電子制造商為其智能手機(jī)......
閱讀三星推出數(shù)字車(chē)鑰匙已經(jīng)有一段時(shí)間了,并在部分手機(jī)上增加了......
閱讀近期,除了宣布與 iFixit 合作,允許用戶(hù)通過(guò)套件修復(fù)損壞的手......
閱讀一個(gè)新的Windows 10內(nèi)部版本已上線(xiàn):微軟稱(chēng)這次沒(méi)有新功能 Microsoft已在開(kāi)發(fā)人員通道中向用戶(hù)發(fā)布了新的Windows Insider Preview版本,但是這次沒(méi)有任何新功能。...
次閱讀
微軟今天發(fā)布了適用于 Win10系統(tǒng)的帶外(Out of Band)累積更新,因?yàn)樵摴鞠MM快修復(fù) PDF 文檔中的 BUG。該更新編號(hào)為 KB5004760,被推送給 Windows 10 21H1、20H2 和 Ve...
次閱讀
微軟于2019年10月推出了雙屏優(yōu)化版本的Windows 10X,據(jù)報(bào)道它將在2021年上半年投放單屏設(shè)備。微軟現(xiàn)在不小心發(fā)布了Chromium Microsoft Edge下載頁(yè)面,其中 Windows...
次閱讀
微軟已經(jīng)確認(rèn)了本月初發(fā)布的Windows 10更新問(wèn)題。KB4601319更新是2月補(bǔ)丁星期二發(fā)行的一部分,它對(duì)某些用戶(hù)造成網(wǎng)絡(luò)攝像頭問(wèn)題。 雖然問(wèn)題的影響似乎僅限于數(shù)量很少的...
次閱讀
先來(lái)看看Windows11更新后的Paint應(yīng)用程序 Microsoft正在為幾個(gè)Window的本機(jī)應(yīng)用程序進(jìn)行更新。Paint是其中一種應(yīng)用程序,現(xiàn)在正在向Windows11開(kāi)發(fā)人員頻道上的設(shè)備推...
次閱讀
Chrome 現(xiàn)在可以讓您繼續(xù)搜索而無(wú)需點(diǎn)擊后退按鈕 這一變化是谷歌引入的三個(gè)新功能之一,使搜索和分享報(bào)價(jià)更容易。谷歌在Chrome 測(cè)試版中宣布了三個(gè)新的實(shí)驗(yàn),第一個(gè)允許...
次閱讀
Windows10系統(tǒng)的下一個(gè)功能更新將于本月晚些時(shí)候到來(lái),但不會(huì)進(jìn)行任何重大改進(jìn)。Microsoft似乎正在為OS進(jìn)行多項(xiàng)新功能,UI調(diào)整和其他改進(jìn)。 Microsoft正在內(nèi)部嘗試Windo...
次閱讀
微軟表示正在開(kāi)發(fā)Windows10 21h1的新功能和應(yīng)用 根據(jù)一份新的職位發(fā)布,看來(lái)微軟正在計(jì)劃Windows 10的一些新功能和應(yīng)用體驗(yàn)。微軟似乎正在Windows部門(mén)內(nèi)組建一個(gè)新小...
次閱讀
微軟在2020年5月確認(rèn)從win10系統(tǒng)版本2004中刪除了一些現(xiàn)有的Windows 10功能,但現(xiàn)在已確認(rèn)又刪除了兩個(gè)功能。該公司已將使用Miracast和Rinna的Connect應(yīng)用程序用于無(wú)線(xiàn)投...
次閱讀
別小看那個(gè)小小的無(wú)刷電機(jī),因?yàn)樗鼛?dòng)螺旋槳高速轉(zhuǎn)動(dòng)時(shí)砍到人,真的會(huì)造成嚴(yán)重的傷害。航拍無(wú)人機(jī)、休閑娛樂(lè)的競(jìng)速無(wú)人機(jī)等等,大大小小的無(wú)人機(jī)越來(lái)越受歡迎,但關(guān)于這類(lèi)飛行器的...
次閱讀
微軟默默改進(jìn)Windows10上的Windows更新(CU現(xiàn)在包含在同一軟件包中) 在過(guò)去的幾年中,Microsoft嘗試了各種方法來(lái)改善Windows更新的體驗(yàn),現(xiàn)在,該公司正在接受一個(gè)新的想法...
次閱讀
Windows 10X具有實(shí)際上也非常適合Windows 10本身的安全功能。因?yàn)槿绻胫刂肳indows 10X(保留文件或不保留文件),則首先必須從Microsoft帳戶(hù)輸入PIN或密碼。 當(dāng)然,這...
次閱讀
KB5007484 22483.1011作為win11開(kāi)發(fā)頻道中的一個(gè)小更新發(fā)布 和上周一樣,微軟再次在 Dev 頻道測(cè)試更新功能。這次是 KB5007484 并將版本號(hào)提高到 22483.1011,更準(zhǔn)確地說(shuō)...
次閱讀
微軟不會(huì)限制對(duì)Windows11的 DirectStorage 支持 在win10系統(tǒng)中實(shí)際支持哪些win11系統(tǒng) 功能方面,微軟似乎有點(diǎn)不適應(yīng)。當(dāng)它宣布即將推出的操作系統(tǒng)時(shí),該公司告訴用戶(hù),如...
次閱讀
今天的微軟釋放Windows10 21H1版本19043.1081(KB5003690)轉(zhuǎn)到Beta頻道和面向21H1的內(nèi)部人士發(fā)布預(yù)覽頻道。微軟同時(shí)發(fā)布Windows 1020H2版本19042.1081(KB5003690 )為20H...
次閱讀