日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復

如意 ? 來源:嘶吼網(wǎng) ? 作者:ang010ela ? 2020-09-09 11:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員發(fā)現(xiàn)精心偽造的Windows 10 主題和主題包可以用于Pass-the-Hash 攻擊中,以從受害者處竊取Windows 賬號憑證。

Windows 10主題簡介

Windows 系統(tǒng)允許用戶創(chuàng)建含有定制顏色、聲音、鼠標操作和墻紙的定制主題供操作系統(tǒng)使用。然后,Windows用戶可以在不同的主題之間進行選擇,以修改操作系統(tǒng)的外觀。

主題的設置保存在%AppData%MicrosoftWindowsThemes 文件夾中一個 .theme 擴展的文件中,比如Custom Dark.theme。

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復

windows 10主題文件

用戶還可以右鍵選擇活動主題并選擇‘Save theme for sharing’ 將當前主題分享給其他用戶,此時會將主題打包為一個 ‘.deskthemepack’ 文件。

然后可以通過郵件或下載的方式分析桌面主題包,并雙擊安裝。

利用定制主題文件竊取Windows憑證

上周末,安全研究人員Jimmy Bayne (@bohops) 發(fā)現(xiàn)精心偽造的Windows 主題可以用來執(zhí)行Pass-the-Hash 攻擊。

Pass-the-Hash攻擊是通過誘使用戶訪問需要認證的遠程SMB共享來竊取Windows 登錄名和密碼哈希值的一種攻擊方式。

當訪問遠程資源時,Windows會通過發(fā)送Windows 用戶登陸名和密碼的NTLM 哈希值的方式來自動登陸遠程系統(tǒng)。

在Pass-the-Hash 攻擊中,發(fā)送的憑證會被攻擊者獲取,然后攻擊者可以對密碼哈希值解哈希獲得密碼,用于訪問受害者的用戶名和密碼登陸。

BleepingComputer測試發(fā)現(xiàn),只需要4秒鐘就可以破解簡單的密碼哈希值。

4秒鐘破解NTLM哈希值

在Bayne 發(fā)現(xiàn)的新方法中,攻擊者可以創(chuàng)建一個精心偽造的 .theme 文件,修改桌面墻紙設置為使用需要遠程認證的源,如下圖所示:

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復

惡意Windows主題文件

當Windows 嘗試訪問需要認證的遠程資源時,就會通過發(fā)送當前登入賬戶的NTLM 哈希和登錄名來自動登入遠程共享。

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復

自動登入遠程共享文件

然后,攻擊者就可以獲取憑證,并通過特殊的腳本來將NTLM 哈希值轉(zhuǎn)化為明文,如下所示:

研究人員發(fā)現(xiàn)Win 10主題可被“竊取”密碼,微軟拒絕修復

獲取Windows憑證

Pass-the-Hash攻擊會發(fā)送用戶登入Windows系統(tǒng)的賬戶,包括微軟賬戶,因此此類攻擊的潛在危害很大。

而且微軟開始將本地windows 10賬戶遷移到微軟賬戶,遠程攻擊者利用這種攻擊可以輕松地訪問微軟提供的遠程服務,其中包括郵箱、Azure以及遠程企業(yè)網(wǎng)絡等。

Bayne稱今年初就將該漏洞提交給了微軟,但微軟稱這屬于“feature by design”,因此不會修復。

如何應對惡意主題文件

Bayne建議用戶攔截或重新關聯(lián).theme、.themepack和 .desktopthemepackfile擴展到其他的應用程序,這樣做可以打破Windows 10主題特征。此外,Windows 用戶還可以配置一個名為‘Network security: Restrict NTLM: Outgoing NTLM traffic to remote servers’ 的組策略為‘Deny All’,這可以預防NTLM 哈希值被發(fā)送到遠程主機。但配置看你會引發(fā)企業(yè)環(huán)境中使用遠程共享的一些問題。

最后,BleepingComputer 建議用戶對微軟賬戶開啟多因子認證來預防攻擊者成功竊取憑證后遠程訪問。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6754

    瀏覽量

    108102
  • Win10
    +關注

    關注

    2

    文章

    710

    瀏覽量

    42547
  • 哈希算法
    +關注

    關注

    1

    文章

    56

    瀏覽量

    11173
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    錘式破碎機軸承燒結(jié)在線修復方案

    提出需拆卸轉(zhuǎn)子返廠修復,但該方案修復周期過長,無法滿足企業(yè)盡快恢復生產(chǎn)的需求,企業(yè)未予同意。后經(jīng)廠家推薦,企業(yè)與漢瑞博新材料有限公司達成在線修復合作意向,我司接到需求后,連夜派遣專業(yè)技術人員
    發(fā)表于 04-28 14:03

    內(nèi)孔堆焊激光熔覆修復加工:重塑工業(yè)修復的科技標桿?

    過程的智能化、標準化,降低了對操作人員的技能依賴。   未來,隨著工業(yè) 4.0 的推進,該技術將進一步拓展至新能源(如風電齒輪箱內(nèi)孔修復)、軌道交通(如鋼軌轍叉內(nèi)孔強化)、醫(yī)療器械等新興領域,成為工業(yè)綠色制造
    發(fā)表于 03-24 14:36

    英矽智能發(fā)布 PandaClaw:以智能體AI賦能生物學家開展治療性發(fā)現(xiàn)

    平臺PandaOmics中的變革性新功能。PandaClaw將AI智能體與生物學及生物信息學工作流程相結(jié)合,使研究人員能夠借助直觀、智能的自然語言界面,實現(xiàn)自動化實時分析,從而高效便捷的完成靶點發(fā)現(xiàn)、適應癥探索、疾病假說等復雜的生物學任務,從而加速轉(zhuǎn)化醫(yī)學
    的頭像 發(fā)表于 03-23 11:51 ?152次閱讀
    英矽智能發(fā)布 PandaClaw:以智能體AI賦能生物學家開展治療性<b class='flag-5'>發(fā)現(xiàn)</b>

    行業(yè)觀察 | 微軟3月修復83個漏洞,多個高危漏洞被標記為高概率被利用

    2026年3月微軟“補丁星期二”正式推送,本次共發(fā)布了83個微軟安全補丁,并重新發(fā)布了10個非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Windows核心基礎設施、身份目錄服務、Offi
    的頭像 發(fā)表于 03-17 17:02 ?1254次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>3月<b class='flag-5'>修復</b>83個漏洞,多個高危漏洞被標記為高概率被利用

    行業(yè)觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    套件等多個關鍵領域,需要IT團隊高度重視并有序部署。本月修復的漏洞中,已確認存在1個被主動利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個漏洞
    的頭像 發(fā)表于 01-22 16:58 ?1491次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>1月<b class='flag-5'>修復</b>112個漏洞,其中1個正被黑客主動利用

    BlueMatrix與Perplexity達成合作,為機構研究帶來AI驅(qū)動的發(fā)現(xiàn)能力

    機構投資者提供AI賦能的研究發(fā)現(xiàn)服務。 此次合作將授權經(jīng)紀商研究成果帶給Perplexity Enterprise用戶,讓買方專業(yè)人士既能查詢其訂閱的研究內(nèi)容,又能利用Perplex
    的頭像 發(fā)表于 01-14 16:23 ?628次閱讀

    德思特應用 | 前沿量子隨機數(shù)研究:多特蒙德工業(yè)大學如何通過高速數(shù)字化儀保障信息安全

    在量子信息時代,生成真正隨機的數(shù)字對加密與安全至關重要。多特蒙德工業(yè)大學研究人員利用高速數(shù)字化儀對量子隨機數(shù)生成過程進行多通道采集與分析,成功實驗評估竊聽風險,為密碼協(xié)議與安全應用提供了可靠驗證手段。
    的頭像 發(fā)表于 12-22 17:22 ?552次閱讀
    德思特應用 | 前沿量子隨機數(shù)<b class='flag-5'>研究</b>:多特蒙德工業(yè)大學如何通過高速數(shù)字化儀保障信息安全

    微軟 Ignite 2025 大會:Splashtop 全面強化微軟環(huán)境的安全與效率

    MicrosoftIntune與MicrosoftEntra,通過遠程訪問、無密碼認證、遠程支持及自動端點管理(AEM)等核心能力,強化混合IT環(huán)境的安全管理與運營效率,已成為微軟云服務體
    的頭像 發(fā)表于 11-28 16:57 ?1687次閱讀
    <b class='flag-5'>微軟</b> Ignite 2025 大會:Splashtop 全面強化<b class='flag-5'>微軟</b>環(huán)境的安全與效率

    研究人員復興針孔相機技術以推動下一代紅外成像發(fā)展

    研究人員運用具有數(shù)百年歷史的針孔成像原理,開發(fā)出一種無需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機難以應對的場景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?381次閱讀

    行業(yè)觀察 | Windows 10于本月終止服務支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補丁星期二”發(fā)布了175個漏洞的修復更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個
    的頭像 發(fā)表于 10-16 16:57 ?2045次閱讀
    行業(yè)觀察 | Windows <b class='flag-5'>10</b>于本月終止服務支持,<b class='flag-5'>微軟</b>發(fā)布<b class='flag-5'>10</b>月高危漏洞更新

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補丁星期二”發(fā)布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復了2個已被公開披露的零日漏洞,并有9個
    的頭像 發(fā)表于 09-12 17:05 ?4640次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    電科網(wǎng)安助力第三屆“熵密杯”密碼安全挑戰(zhàn)賽圓滿收官

    近日,第三屆“熵密杯”密碼安全挑戰(zhàn)賽暨2025密碼安全論壇在重慶成功舉辦。本次大賽由中國密碼學會、重慶市密碼管理局指導,國家信息技術安全研究
    的頭像 發(fā)表于 07-28 11:22 ?1189次閱讀

    無刷直流電機雙閉環(huán)串級控制系統(tǒng)仿真研究

    以來伴隨著永磁材料技術、計算機及控制技術等支撐技術的快速發(fā)展及微電機制造工藝水平的不斷提高,永磁無刷直流電動機在高性能中、小伺服驅(qū)動領域獲得廣泛應用并日趨占據(jù)主導地位嗎。一直以來,研究人員都比較關注利用
    發(fā)表于 07-07 18:36

    怎樣安裝cy7c68013的虛擬串口win10驅(qū)動?

    怎樣安裝cy7c68013的虛擬串口win10驅(qū)動?How to install cy7c68103\'s virtual UART win10 driver to make the chip
    發(fā)表于 06-04 06:33

    降低液晶面板修復線的信號延遲及液晶線路修光修復

    引言 在液晶面板生產(chǎn)與修復過程中,修復線的信號延遲會嚴重影響修復效率與質(zhì)量,同時液晶線路的損傷也需要有效的修復手段。研究降低信號延遲的方法以
    的頭像 發(fā)表于 05-12 15:17 ?916次閱讀
    降低液晶面板<b class='flag-5'>修復</b>線的信號延遲及液晶線路修光<b class='flag-5'>修復</b>
    江源县| 久治县| 永仁县| 龙井市| 晴隆县| 前郭尔| 格尔木市| 盐池县| 铅山县| 江源县| 安陆市| 格尔木市| 遵义市| 长乐市| 什邡市| 白玉县| 绥滨县| 蓬溪县| 土默特右旗| 筠连县| 花莲县| 灌云县| 洮南市| 南丹县| 手游| 兴海县| 沽源县| 四平市| 锦屏县| 土默特右旗| 雅安市| 克拉玛依市| 万荣县| 顺义区| 张掖市| 兰坪| 姜堰市| 积石山| 贵定县| 沂水县| 东光县|