新發(fā)現(xiàn)稱自定義win10主題可用于竊取用戶憑據(jù)
安全研究員吉米•貝恩(Jimmy Bayne)在Twitter上分享的一項新發(fā)現(xiàn)指出,win10系統(tǒng)主題設(shè)置存在漏洞,通過創(chuàng)建特定主題來實施“傳遞哈希”攻擊,惡意演員可以竊取用戶的憑據(jù)。能夠安裝與其他來源分離的主題的功能使攻擊者可以創(chuàng)建惡意主題文件,這些惡意文件在打開時會將用戶重定向到提示用戶輸入其憑據(jù)的頁面。
Windows通過右鍵單擊“個性化”“主題”下的當(dāng)前活動主題,然后單擊“保存要共享的主題”,使用戶可以通過“設(shè)置UI”共享主題。這將創(chuàng)建一個“ .deskthemepack”文件,以通過電子郵件或其他來源進行共享,然后可以下載并安裝。攻擊者可以類似地創(chuàng)建一個'.theme'文件,其中默認(rèn)的墻紙設(shè)置指向需要身份驗證的網(wǎng)站。當(dāng)不小心的用戶輸入其憑據(jù)時,詳細信息的NTLM哈希將發(fā)送到站點以進行身份驗證。然后使用特殊的散列軟件將非復(fù)雜的密碼破解。
研究人員提供的防止此類文件入侵的一種方法是查找并阻止諸如“ .theme”,“。themepack”和“ .desktopthemepackfile”之類的擴展名。此外,BleepingComputer通過組策略列出了一些替代方法,這些策略限制將NTLM哈希憑證發(fā)送到遠程主機。但是,該出版物警告說,這樣做可能會干擾需要此功能進行身份驗證的企業(yè)設(shè)置。
Bayne補充說,這些發(fā)現(xiàn)已披露給Microsoft安全響應(yīng)中心(MSRC)。但是,該bug據(jù)說沒有得到修復(fù),因為它是“設(shè)計特性”。目前尚不清楚該公司是否計劃在此披露后修復(fù)該錯誤,或者是否調(diào)整了主題的文件結(jié)構(gòu)以防止不良行為者利用它指向需要身份驗證的站點。
考慮到大多數(shù)用戶已登錄其Microsoft在win10系統(tǒng)中使用Windows帳戶時,憑據(jù)的盜用也使用戶的鏈接數(shù)據(jù)(例如電子郵件,OneDrive甚至Azure數(shù)據(jù))面臨風(fēng)險。用戶最好始終啟用兩因素身份驗證作為帳戶安全性的主要形式
在我們國內(nèi)使用R230噴墨打印機一般都會改成連供,因為墨盒的成......
閱讀斐訊路由器怎么樣?上海斐訊數(shù)據(jù)通信技術(shù)有限公司(以下簡稱......
閱讀電腦的良好運行依賴于硬件的協(xié)調(diào)工作,但有時候不同部件之間......
閱讀快手直播伴侶提供了非常高級且便利的直播平臺,大家可以通過......
閱讀電腦無法開機是一個常見而令人沮喪的問題。在日常生活中,許......
閱讀最近,微軟對一些windows11sku的默認(rèn)外觀發(fā)表了一個有點奇怪的聲明。在Inspire 2021活動期間,該公司透露計劃裝運默認(rèn)情況下,帶有暗模式的商業(yè)win11系統(tǒng)版本和帶淺色模式的...
次閱讀
微軟已經(jīng)釋放KB4571756累計更新在win10 20H2更新發(fā)布預(yù)告欄里向Windows內(nèi)部人士透露。最新更新將操作系統(tǒng)升級到v19042.508,并帶來以下改進: bull;我們修復(fù)了一個可能...
次閱讀
微軟黑客展示了為什么在windows11上必須要有新的要求 win11正式版帶來了更新的系統(tǒng)要求,該公告在社區(qū)中引起了極大的挫敗感,尤其是因為許多用戶認(rèn)為他們的設(shè)備也應(yīng)該被...
次閱讀
9月14-16日,由中國國際商會、日本國際貿(mào)易促進協(xié)會、韓國貿(mào)易協(xié)會和中日韓三國合作秘書處聯(lián)合主辦、振威展覽股份組織的國際智能制造領(lǐng)軍企業(yè)年度盛會——中日韓產(chǎn)業(yè)博覽會智能...
次閱讀
Win10移動版發(fā)生了什么?Win10移動版現(xiàn)已成為過去,2015年推出時曾被認(rèn)為是Android和iOS設(shè)備的最佳潛在替代產(chǎn)品。 在2019年1月,Microsoft宣布他們將從2019年12月10日起...
次閱讀
微軟將于周二發(fā)布其所有支持的windows10版本的補丁更新,目的是改進整個操作系統(tǒng)。雖然補丁星期二更新對運行Windows10的每個人都很重要,因為它包含了對關(guān)鍵安全問題的修復(fù)...
次閱讀
關(guān)閉多個選項卡時Firefox將不再提示,但有一個選項可以啟用它 當(dāng)用戶即將關(guān)閉具有多個選項卡的瀏覽器窗口時,Mozilla Firefox 94將不再提示用戶。在這種情況下,以前版本...
次閱讀
微軟已經(jīng)宣布 Windows 11 將作為某些符合條件的 Windows 10 計算機的免費升級提供,而這個符合條件的花絮最近引起了很多混亂。 從表面上看,配備八代處理器的設(shè)備可以免...
次閱讀
Windows是臺式機操作系統(tǒng),因此臺式機應(yīng)用程序應(yīng)該位于Windows應(yīng)用程序商店中,對嗎? 有關(guān)Microsoft尚未宣布的Windows 10商店應(yīng)用程序即將進行的更改,這些更改將使應(yīng)用程...
次閱讀
人們不會放棄Windows 7,報告顯示OS仍然很強大 Windows 7于2009年首次亮相,而Windows 10是Microsoft替代十年的操作系統(tǒng)的代名詞。經(jīng)過11年的常規(guī)安全和非安全補丁程序...
次閱讀
微軟最近從蘋果手中奪回了全球市值最高公司的寶座。兩家公司目前的市值約為5萬億美元。截至周五美股收盤時間,微軟有一個市值每股 331.62 美元,市值 2.6 萬億美元,蘋果的股...
次閱讀
最新的預(yù)覽版本還改進了表情符號選擇器和觸摸鍵盤 Windows10具有新的預(yù)覽版本,該版本改進了操作系統(tǒng)的集成語音識別功能,并引入了全面改進的表情符號選擇器和刷新的觸...
次閱讀
微軟已經(jīng)簡要報告說,他們正在向Dev channel內(nèi)部人員內(nèi)部版本21327提供累積更新。KB5001277是CU,將內(nèi)部版本更改為21327.1010。 此更新旨在測試維修管道。在即將發(fā)布的...
次閱讀
2022年春晚有哪些明星,2022年春晚在哪里舉行?2022年春晚有哪些明星?有王一博嗎?新春佳節(jié)間距大家愈來愈近了,春節(jié)聯(lián)歡晚會也在如火如荼的籌劃中,自打“去總流量化”的宣傳口號明確提出后...
次閱讀
從2021年1月開始,需要新的ESU許可證才能接收此操作系統(tǒng)的進一步安全更新。沒有ESU許可證(例如私人用戶)或沒有ESU許可證(例如由于Windows 7 Home或Windows Server 2008 /...
次閱讀