新发现称自定义win10主题可用于窃取用户凭据
安全研究员吉米•贝恩(Jimmy Bayne)在Twitter上分享的一项新发现指出,win10系统主题设置存在漏洞,通过创建特定主题来实施“传递哈希”攻击,恶意演员可以窃取用户的凭据。能够安装与其他来源分离的主题的功能使攻击者可以创建恶意主题文件,这些恶意文件在打开时会将用户重定向到提示用户输入其凭据的页面。
Windows通过右键单击“个性化”“主题”下的当前活动主题,然后单击“保存要共享的主题”,使用户可以通过“设置UI”共享主题。这将创建一个“ .deskthemepack”文件,以通过电子邮件或其他来源进行共享,然后可以下载并安装。攻击者可以类似地创建一个'.theme'文件,其中默认的墙纸设置指向需要身份验证的网站。当不小心的用户输入其凭据时,详细信息的NTLM哈希将发送到站点以进行身份验证。然后使用特殊的散列软件将非复杂的密码破解。
研究人员提供的防止此类文件入侵的一种方法是查找并阻止诸如“ .theme”,“。themepack”和“ .desktopthemepackfile”之类的扩展名。此外,BleepingComputer通过组策略列出了一些替代方法,这些策略限制将NTLM哈希凭证发送到远程主机。但是,该出版物警告说,这样做可能会干扰需要此功能进行身份验证的企业设置。
Bayne补充说,这些发现已披露给Microsoft安全响应中心(MSRC)。但是,该bug据说没有得到修复,因为它是“设计特性”。目前尚不清楚该公司是否计划在此披露后修复该错误,或者是否调整了主题的文件结构以防止不良行为者利用它指向需要身份验证的站点。
考虑到大多数用户已登录其Microsoft在win10系统中使用Windows帐户时,凭据的盗用也使用户的链接数据(例如电子邮件,OneDrive甚至Azure数据)面临风险。用户最好始终启用两因素身份验证作为帐户安全性的主要形式
智能模块化宣布Kestral PCIe Optane AIC,可在主板的 PCIe 4.0times;16 或......
阅读2020 年底,苹果为其 Mac 系列产品推出了 M1 处理器。该芯片以其......
阅读自 2009 年以来,欧盟委员会一直在敦促电子制造商为其智能手机......
阅读三星推出数字车钥匙已经有一段时间了,并在部分手机上增加了......
阅读近期,除了宣布与 iFixit 合作,允许用户通过套件修复损坏的手......
阅读一个新的Windows 10内部版本已上线:微软称这次没有新功能 Microsoft已在开发人员通道中向用户发布了新的Windows Insider Preview版本,但是这次没有任何新功能。...
次阅读
微软今天发布了适用于 Win10系统的带外(Out of Band)累积更新,因为该公司希望尽快修复 PDF 文档中的 BUG。该更新编号为 KB5004760,被推送给 Windows 10 21H1、20H2 和 Ve...
次阅读
微软于2019年10月推出了双屏优化版本的Windows 10X,据报道它将在2021年上半年投放单屏设备。微软现在不小心发布了Chromium Microsoft Edge下载页面,其中 Windows...
次阅读
微软已经确认了本月初发布的Windows 10更新问题。KB4601319更新是2月补丁星期二发行的一部分,它对某些用户造成网络摄像头问题。 虽然问题的影响似乎仅限于数量很少的...
次阅读
先来看看Windows11更新后的Paint应用程序 Microsoft正在为几个Window的本机应用程序进行更新。Paint是其中一种应用程序,现在正在向Windows11开发人员频道上的设备推...
次阅读
Chrome 现在可以让您继续搜索而无需点击后退按钮 这一变化是谷歌引入的三个新功能之一,使搜索和分享报价更容易。谷歌在Chrome 测试版中宣布了三个新的实验,第一个允许...
次阅读
Windows10系统的下一个功能更新将于本月晚些时候到来,但不会进行任何重大改进。Microsoft似乎正在为OS进行多项新功能,UI调整和其他改进。 Microsoft正在内部尝试Windo...
次阅读
微软表示正在开发Windows10 21h1的新功能和应用 根据一份新的职位发布,看来微软正在计划Windows 10的一些新功能和应用体验。微软似乎正在Windows部门内组建一个新小...
次阅读
微软在2020年5月确认从win10系统版本2004中删除了一些现有的Windows 10功能,但现在已确认又删除了两个功能。该公司已将使用Miracast和Rinna的Connect应用程序用于无线投...
次阅读
别小看那个小小的无刷电机,因为它带动螺旋桨高速转动时砍到人,真的会造成严重的伤害。航拍无人机、休闲娱乐的竞速无人机等等,大大小小的无人机越来越受欢迎,但关于这类飞行器的...
次阅读
微软默默改进Windows10上的Windows更新(CU现在包含在同一软件包中) 在过去的几年中,Microsoft尝试了各种方法来改善Windows更新的体验,现在,该公司正在接受一个新的想法...
次阅读
Windows 10X具有实际上也非常适合Windows 10本身的安全功能。因为如果您想重置Windows 10X(保留文件或不保留文件),则首先必须从Microsoft帐户输入PIN或密码。 当然,这...
次阅读
KB5007484 22483.1011作为win11开发频道中的一个小更新发布 和上周一样,微软再次在 Dev 频道测试更新功能。这次是 KB5007484 并将版本号提高到 22483.1011,更准确地说...
次阅读
微软不会限制对Windows11的 DirectStorage 支持 在win10系统中实际支持哪些win11系统 功能方面,微软似乎有点不适应。当它宣布即将推出的操作系统时,该公司告诉用户,如...
次阅读
今天的微软释放Windows10 21H1版本19043.1081(KB5003690)转到Beta频道和面向21H1的内部人士发布预览频道。微软同时发布Windows 1020H2版本19042.1081(KB5003690 )为20H...
次阅读