国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員發現Win 10主題可被“竊取”密碼,微軟拒絕修復

如意 ? 來源:嘶吼網 ? 作者:ang010ela ? 2020-09-09 11:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員發現精心偽造的Windows 10 主題和主題包可以用于Pass-the-Hash 攻擊中,以從受害者處竊取Windows 賬號憑證。

Windows 10主題簡介

Windows 系統允許用戶創建含有定制顏色、聲音、鼠標操作和墻紙的定制主題供操作系統使用。然后,Windows用戶可以在不同的主題之間進行選擇,以修改操作系統的外觀。

主題的設置保存在%AppData%MicrosoftWindowsThemes 文件夾中一個 .theme 擴展的文件中,比如Custom Dark.theme。

研究人員發現Win 10主題可被“竊取”密碼,微軟拒絕修復

windows 10主題文件

用戶還可以右鍵選擇活動主題并選擇‘Save theme for sharing’ 將當前主題分享給其他用戶,此時會將主題打包為一個 ‘.deskthemepack’ 文件。

然后可以通過郵件或下載的方式分析桌面主題包,并雙擊安裝。

利用定制主題文件竊取Windows憑證

上周末,安全研究人員Jimmy Bayne (@bohops) 發現精心偽造的Windows 主題可以用來執行Pass-the-Hash 攻擊。

Pass-the-Hash攻擊是通過誘使用戶訪問需要認證的遠程SMB共享來竊取Windows 登錄名和密碼哈希值的一種攻擊方式。

當訪問遠程資源時,Windows會通過發送Windows 用戶登陸名和密碼的NTLM 哈希值的方式來自動登陸遠程系統。

在Pass-the-Hash 攻擊中,發送的憑證會被攻擊者獲取,然后攻擊者可以對密碼哈希值解哈希獲得密碼,用于訪問受害者的用戶名和密碼登陸。

BleepingComputer測試發現,只需要4秒鐘就可以破解簡單的密碼哈希值。

4秒鐘破解NTLM哈希值

在Bayne 發現的新方法中,攻擊者可以創建一個精心偽造的 .theme 文件,修改桌面墻紙設置為使用需要遠程認證的源,如下圖所示:

研究人員發現Win 10主題可被“竊取”密碼,微軟拒絕修復

惡意Windows主題文件

當Windows 嘗試訪問需要認證的遠程資源時,就會通過發送當前登入賬戶的NTLM 哈希和登錄名來自動登入遠程共享。

研究人員發現Win 10主題可被“竊取”密碼,微軟拒絕修復

自動登入遠程共享文件

然后,攻擊者就可以獲取憑證,并通過特殊的腳本來將NTLM 哈希值轉化為明文,如下所示:

研究人員發現Win 10主題可被“竊取”密碼,微軟拒絕修復

獲取Windows憑證

Pass-the-Hash攻擊會發送用戶登入Windows系統的賬戶,包括微軟賬戶,因此此類攻擊的潛在危害很大。

而且微軟開始將本地windows 10賬戶遷移到微軟賬戶,遠程攻擊者利用這種攻擊可以輕松地訪問微軟提供的遠程服務,其中包括郵箱、Azure以及遠程企業網絡等。

Bayne稱今年初就將該漏洞提交給了微軟,但微軟稱這屬于“feature by design”,因此不會修復。

如何應對惡意主題文件

Bayne建議用戶攔截或重新關聯.theme、.themepack和 .desktopthemepackfile擴展到其他的應用程序,這樣做可以打破Windows 10主題特征。此外,Windows 用戶還可以配置一個名為‘Network security: Restrict NTLM: Outgoing NTLM traffic to remote servers’ 的組策略為‘Deny All’,這可以預防NTLM 哈希值被發送到遠程主機。但配置看你會引發企業環境中使用遠程共享的一些問題。

最后,BleepingComputer 建議用戶對微軟賬戶開啟多因子認證來預防攻擊者成功竊取憑證后遠程訪問。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6741

    瀏覽量

    107861
  • Win10
    +關注

    關注

    2

    文章

    710

    瀏覽量

    42357
  • 哈希算法
    +關注

    關注

    1

    文章

    56

    瀏覽量

    11135
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    套件等多個關鍵領域,需要IT團隊高度重視并有序部署。本月修復的漏洞中,已確認存在1個被主動利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個漏洞
    的頭像 發表于 01-22 16:58 ?1309次閱讀
    行業觀察 | <b class='flag-5'>微軟</b>1月<b class='flag-5'>修復</b>112個漏洞,其中1個正被黑客主動利用

    BlueMatrix與Perplexity達成合作,為機構研究帶來AI驅動的發現能力

    機構投資者提供AI賦能的研究發現服務。 此次合作將授權經紀商研究成果帶給Perplexity Enterprise用戶,讓買方專業人士既能查詢其訂閱的研究內容,又能利用Perplex
    的頭像 發表于 01-14 16:23 ?513次閱讀

    德思特應用 | 前沿量子隨機數研究:多特蒙德工業大學如何通過高速數字化儀保障信息安全

    在量子信息時代,生成真正隨機的數字對加密與安全至關重要。多特蒙德工業大學研究人員利用高速數字化儀對量子隨機數生成過程進行多通道采集與分析,成功實驗評估竊聽風險,為密碼協議與安全應用提供了可靠驗證手段。
    的頭像 發表于 12-22 17:22 ?406次閱讀
    德思特應用 | 前沿量子隨機數<b class='flag-5'>研究</b>:多特蒙德工業大學如何通過高速數字化儀保障信息安全

    微軟 Ignite 2025 大會:Splashtop 全面強化微軟環境的安全與效率

    MicrosoftIntune與MicrosoftEntra,通過遠程訪問、無密碼認證、遠程支持及自動端點管理(AEM)等核心能力,強化混合IT環境的安全管理與運營效率,已成為微軟云服務體
    的頭像 發表于 11-28 16:57 ?1505次閱讀
    <b class='flag-5'>微軟</b> Ignite 2025 大會:Splashtop 全面強化<b class='flag-5'>微軟</b>環境的安全與效率

    研究人員復興針孔相機技術以推動下一代紅外成像發展

    研究人員運用具有數百年歷史的針孔成像原理,開發出一種無需透鏡的高性能中紅外成像系統。這種新型相機能夠在大范圍距離內和弱光條件下拍攝極其清晰的照片,使其在傳統相機難以應對的場景中發揮重要作用。 研究
    的頭像 發表于 11-17 07:40 ?224次閱讀

    行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新

    微軟于2025年10月的“補丁星期二”發布了175個漏洞的修復更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產品。本次更新包含2個
    的頭像 發表于 10-16 16:57 ?1858次閱讀
    行業觀察 | Windows <b class='flag-5'>10</b>于本月終止服務支持,<b class='flag-5'>微軟</b>發布<b class='flag-5'>10</b>月高危漏洞更新

    電科網安助力第三屆“熵密杯”密碼安全挑戰賽圓滿收官

    近日,第三屆“熵密杯”密碼安全挑戰賽暨2025密碼安全論壇在重慶成功舉辦。本次大賽由中國密碼學會、重慶市密碼管理局指導,國家信息技術安全研究
    的頭像 發表于 07-28 11:22 ?1036次閱讀

    無刷直流電機雙閉環串級控制系統仿真研究

    以來伴隨著永磁材料技術、計算機及控制技術等支撐技術的快速發展及微電機制造工藝水平的不斷提高,永磁無刷直流電動機在高性能中、小伺服驅動領域獲得廣泛應用并日趨占據主導地位嗎。一直以來,研究人員都比較關注利用
    發表于 07-07 18:36

    怎樣安裝cy7c68013的虛擬串口win10驅動?

    怎樣安裝cy7c68013的虛擬串口win10驅動?How to install cy7c68103\'s virtual UART win10 driver to make the chip
    發表于 06-04 06:33

    降低液晶面板修復線的信號延遲及液晶線路修光修復

    引言 在液晶面板生產與修復過程中,修復線的信號延遲會嚴重影響修復效率與質量,同時液晶線路的損傷也需要有效的修復手段。研究降低信號延遲的方法以
    的頭像 發表于 05-12 15:17 ?731次閱讀
    降低液晶面板<b class='flag-5'>修復</b>線的信號延遲及液晶線路修光<b class='flag-5'>修復</b>

    研究人員開發出基于NVIDIA技術的AI模型用于檢測瘧疾

    瘧疾曾一度在委內瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經訓練出一個模型來幫助檢測這種傳染病。
    的頭像 發表于 04-25 09:58 ?1019次閱讀

    uCOS III v3.08.01 移植PC Dev C++ 免虛擬機移植WinXP,Win7,Win10,Win 11

    uCOS III v3.08.01 移植PC Dev C++ 免虛擬機移植WinXP,Win7,Win10,Win 11。32位系統64位系統都可以。 這里有源碼和程序,歡迎下載測試
    發表于 04-15 20:14

    uCOS II v2.92 移植PC 免虛擬機移植WinXP,Win7,Win10,Win 11

    uCOS II v2.92 移植PC 免虛擬機移植WinXP,Win7,Win10,Win 11,32位系統64位系統都可以。
    發表于 04-13 22:46

    S7在win10安裝步驟

    S7在win10安裝步驟,經過多次測試,均成功。
    發表于 04-10 18:09 ?0次下載

    PL2303串口驅動win10版本用

    PL2303串口驅動win10版本用
    發表于 04-09 16:02 ?1次下載