chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復(fù)

如意 ? 來源:嘶吼網(wǎng) ? 作者:ang010ela ? 2020-09-09 11:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員發(fā)現(xiàn)精心偽造的Windows 10 主題和主題包可以用于Pass-the-Hash 攻擊中,以從受害者處竊取Windows 賬號憑證。

Windows 10主題簡介

Windows 系統(tǒng)允許用戶創(chuàng)建含有定制顏色、聲音、鼠標(biāo)操作和墻紙的定制主題供操作系統(tǒng)使用。然后,Windows用戶可以在不同的主題之間進(jìn)行選擇,以修改操作系統(tǒng)的外觀。

主題的設(shè)置保存在%AppData%MicrosoftWindowsThemes 文件夾中一個 .theme 擴(kuò)展的文件中,比如Custom Dark.theme。

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復(fù)

windows 10主題文件

用戶還可以右鍵選擇活動主題并選擇‘Save theme for sharing’ 將當(dāng)前主題分享給其他用戶,此時會將主題打包為一個 ‘.deskthemepack’ 文件。

然后可以通過郵件或下載的方式分析桌面主題包,并雙擊安裝。

利用定制主題文件竊取Windows憑證

上周末,安全研究人員Jimmy Bayne (@bohops) 發(fā)現(xiàn)精心偽造的Windows 主題可以用來執(zhí)行Pass-the-Hash 攻擊。

Pass-the-Hash攻擊是通過誘使用戶訪問需要認(rèn)證的遠(yuǎn)程SMB共享來竊取Windows 登錄名和密碼哈希值的一種攻擊方式。

當(dāng)訪問遠(yuǎn)程資源時,Windows會通過發(fā)送Windows 用戶登陸名和密碼的NTLM 哈希值的方式來自動登陸遠(yuǎn)程系統(tǒng)。

在Pass-the-Hash 攻擊中,發(fā)送的憑證會被攻擊者獲取,然后攻擊者可以對密碼哈希值解哈希獲得密碼,用于訪問受害者的用戶名和密碼登陸。

BleepingComputer測試發(fā)現(xiàn),只需要4秒鐘就可以破解簡單的密碼哈希值。

4秒鐘破解NTLM哈希值

在Bayne 發(fā)現(xiàn)的新方法中,攻擊者可以創(chuàng)建一個精心偽造的 .theme 文件,修改桌面墻紙設(shè)置為使用需要遠(yuǎn)程認(rèn)證的源,如下圖所示:

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復(fù)

惡意Windows主題文件

當(dāng)Windows 嘗試訪問需要認(rèn)證的遠(yuǎn)程資源時,就會通過發(fā)送當(dāng)前登入賬戶的NTLM 哈希和登錄名來自動登入遠(yuǎn)程共享。

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復(fù)

自動登入遠(yuǎn)程共享文件

然后,攻擊者就可以獲取憑證,并通過特殊的腳本來將NTLM 哈希值轉(zhuǎn)化為明文,如下所示:

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復(fù)

獲取Windows憑證

Pass-the-Hash攻擊會發(fā)送用戶登入Windows系統(tǒng)的賬戶,包括微軟賬戶,因此此類攻擊的潛在危害很大。

而且微軟開始將本地windows 10賬戶遷移到微軟賬戶,遠(yuǎn)程攻擊者利用這種攻擊可以輕松地訪問微軟提供的遠(yuǎn)程服務(wù),其中包括郵箱、Azure以及遠(yuǎn)程企業(yè)網(wǎng)絡(luò)等。

Bayne稱今年初就將該漏洞提交給了微軟,但微軟稱這屬于“feature by design”,因此不會修復(fù)。

如何應(yīng)對惡意主題文件

Bayne建議用戶攔截或重新關(guān)聯(lián).theme、.themepack和 .desktopthemepackfile擴(kuò)展到其他的應(yīng)用程序,這樣做可以打破Windows 10主題特征。此外,Windows 用戶還可以配置一個名為‘Network security: Restrict NTLM: Outgoing NTLM traffic to remote servers’ 的組策略為‘Deny All’,這可以預(yù)防NTLM 哈希值被發(fā)送到遠(yuǎn)程主機(jī)。但配置看你會引發(fā)企業(yè)環(huán)境中使用遠(yuǎn)程共享的一些問題。

最后,BleepingComputer 建議用戶對微軟賬戶開啟多因子認(rèn)證來預(yù)防攻擊者成功竊取憑證后遠(yuǎn)程訪問。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6734

    瀏覽量

    107561
  • Win10
    +關(guān)注

    關(guān)注

    2

    文章

    710

    瀏覽量

    42237
  • 哈希算法
    +關(guān)注

    關(guān)注

    1

    文章

    56

    瀏覽量

    11104
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | 微軟1月修復(fù)112個漏洞,其中1個正被黑客主動利用

    套件等多個關(guān)鍵領(lǐng)域,需要IT團(tuán)隊高度重視并有序部署。本月修復(fù)的漏洞中,已確認(rèn)存在1個被主動利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個漏洞
    的頭像 發(fā)表于 01-22 16:58 ?945次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>1月<b class='flag-5'>修復(fù)</b>112個漏洞,其中1個正被黑客主動利用

    BlueMatrix與Perplexity達(dá)成合作,為機(jī)構(gòu)研究帶來AI驅(qū)動的發(fā)現(xiàn)能力

    機(jī)構(gòu)投資者提供AI賦能的研究發(fā)現(xiàn)服務(wù)。 此次合作將授權(quán)經(jīng)紀(jì)商研究成果帶給Perplexity Enterprise用戶,讓買方專業(yè)人士既能查詢其訂閱的研究內(nèi)容,又能利用Perplex
    的頭像 發(fā)表于 01-14 16:23 ?429次閱讀

    德思特應(yīng)用 | 前沿量子隨機(jī)數(shù)研究:多特蒙德工業(yè)大學(xué)如何通過高速數(shù)字化儀保障信息安全

    在量子信息時代,生成真正隨機(jī)的數(shù)字對加密與安全至關(guān)重要。多特蒙德工業(yè)大學(xué)研究人員利用高速數(shù)字化儀對量子隨機(jī)數(shù)生成過程進(jìn)行多通道采集與分析,成功實驗評估竊聽風(fēng)險,為密碼協(xié)議與安全應(yīng)用提供了可靠驗證手段。
    的頭像 發(fā)表于 12-22 17:22 ?333次閱讀
    德思特應(yīng)用 | 前沿量子隨機(jī)數(shù)<b class='flag-5'>研究</b>:多特蒙德工業(yè)大學(xué)如何通過高速數(shù)字化儀保障信息安全

    微軟 Ignite 2025 大會:Splashtop 全面強(qiáng)化微軟環(huán)境的安全與效率

    MicrosoftIntune與MicrosoftEntra,通過遠(yuǎn)程訪問、無密碼認(rèn)證、遠(yuǎn)程支持及自動端點(diǎn)管理(AEM)等核心能力,強(qiáng)化混合IT環(huán)境的安全管理與運(yùn)營效率,已成為微軟云服務(wù)體
    的頭像 發(fā)表于 11-28 16:57 ?1432次閱讀
    <b class='flag-5'>微軟</b> Ignite 2025 大會:Splashtop 全面強(qiáng)化<b class='flag-5'>微軟</b>環(huán)境的安全與效率

    研究人員復(fù)興針孔相機(jī)技術(shù)以推動下一代紅外成像發(fā)展

    研究人員運(yùn)用具有數(shù)百年歷史的針孔成像原理,開發(fā)出一種無需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機(jī)能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機(jī)難以應(yīng)對的場景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?141次閱讀

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補(bǔ)丁星期二”發(fā)布了175個漏洞的修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個
    的頭像 發(fā)表于 10-16 16:57 ?1763次閱讀
    行業(yè)觀察 | Windows <b class='flag-5'>10</b>于本月終止服務(wù)支持,<b class='flag-5'>微軟</b>發(fā)布<b class='flag-5'>10</b>月高危漏洞更新

    電科網(wǎng)安助力第三屆“熵密杯”密碼安全挑戰(zhàn)賽圓滿收官

    近日,第三屆“熵密杯”密碼安全挑戰(zhàn)賽暨2025密碼安全論壇在重慶成功舉辦。本次大賽由中國密碼學(xué)會、重慶市密碼管理局指導(dǎo),國家信息技術(shù)安全研究
    的頭像 發(fā)表于 07-28 11:22 ?953次閱讀

    無刷直流電機(jī)雙閉環(huán)串級控制系統(tǒng)仿真研究

    以來伴隨著永磁材料技術(shù)、計算機(jī)及控制技術(shù)等支撐技術(shù)的快速發(fā)展及微電機(jī)制造工藝水平的不斷提高,永磁無刷直流電動機(jī)在高性能中、小伺服驅(qū)動領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導(dǎo)地位嗎。一直以來,研究人員都比較關(guān)注利用
    發(fā)表于 07-07 18:36

    怎樣安裝cy7c68013的虛擬串口win10驅(qū)動?

    怎樣安裝cy7c68013的虛擬串口win10驅(qū)動?How to install cy7c68103\'s virtual UART win10 driver to make the chip
    發(fā)表于 06-04 06:33

    降低液晶面板修復(fù)線的信號延遲及液晶線路修光修復(fù)

    引言 在液晶面板生產(chǎn)與修復(fù)過程中,修復(fù)線的信號延遲會嚴(yán)重影響修復(fù)效率與質(zhì)量,同時液晶線路的損傷也需要有效的修復(fù)手段。研究降低信號延遲的方法以
    的頭像 發(fā)表于 05-12 15:17 ?623次閱讀
    降低液晶面板<b class='flag-5'>修復(fù)</b>線的信號延遲及液晶線路修光<b class='flag-5'>修復(fù)</b>

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓(xùn)練出一個模型來幫助檢測這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?860次閱讀

    uCOS III v3.08.01 移植PC Dev C++ 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11

    uCOS III v3.08.01 移植PC Dev C++ 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11。32位系統(tǒng)64位系統(tǒng)都可以。 這里有源碼和程序,歡迎下載測試
    發(fā)表于 04-15 20:14

    uCOS II v2.92 移植PC 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11

    uCOS II v2.92 移植PC 免虛擬機(jī)移植WinXP,Win7,Win10,Win 11,32位系統(tǒng)64位系統(tǒng)都可以。
    發(fā)表于 04-13 22:46

    S7在win10安裝步驟

    S7在win10安裝步驟,經(jīng)過多次測試,均成功。
    發(fā)表于 04-10 18:09 ?0次下載

    PL2303串口驅(qū)動win10版本用

    PL2303串口驅(qū)動win10版本用
    發(fā)表于 04-09 16:02 ?1次下載