Põhiline Windows 10 Väidetavalt saab kohandatud teemasid kasutada Windows 10 kasutaja mandaatide varastamiseks

Väidetavalt saab kohandatud teemasid kasutada Windows 10 kasutaja mandaatide varastamiseks



Turvauurija uus leid Jimmy Bayne , kes on selle Twitteris paljastanud, avaldab Windows 10 teemamootori haavatavuse, mida saab kasutada kasutajate volituste varastamiseks. Spetsiaalne valesti kujundatud teema suunab avamisel kasutajad lehele, mis palub kasutajatel sisestada oma mandaat.

Reklaam

kuidas esemeid kudema pööramata kujul

Nagu te juba teate, Windows võimaldab teemasid jagada menüüs Seaded. Seda saab teha, avades Seaded> Isikupärastamine> Teemad ja valides seejärel 'Salvestage teema jagamiseks'menüüst. See loob uue *.deskthemepack-failmida kasutaja saab üles laadida Internetti, saata e-posti teel või jagada teistega mitmesuguste meetodite abil. Teised kasutajad saavad selliseid faile alla laadida ja ühe klõpsuga installida.

Ründaja saab samamoodi luua faili .theme, kus vaikepildi seade osutab veebisaidile, mis nõuab autentimist. Kui pahaaimamatu kasutaja sisestab oma mandaadi, saadetakse NTLM-i üksikasjade räsi saidile autentimiseks. Seejärel keeratakse mittekomplekssed paroolid lahti spetsiaalse räsimise eemaldamise tarkvara abil.

Windows 10 teema haavatavus

[Credential Harvesting Trick] Windowsi .theme-faili abil saab taustapildi klahvi konfigureerida osutama kaugautentimiseks vajalikule http / s-ressursile. Kui kasutaja aktiveerib teemafaili (nt avatakse lingilt / manusest), kuvatakse kasutajale Windowsi krediidiviip.

Mis on * .teemafailid?

Tehniliselt on * .teemafailid * .ini-failid, mis sisaldavad mitmeid jaotisi, mida Windows loeb, ja muudab OS-i välimust vastavalt leitud juhistele. Teemafail määrab aktsendivärvi, rakendatavad taustapildid ja mõned muud valikud.

kuidas muusikaliselt münte saada

Üks selle jaotistest näeb välja järgmine.

[Juhtpaneel  Töölaud] Tapeet =% WinDir%  web  wallpaper  Windows  img0.jpg
See määrab vaikepildi, mida kasutaja kasutab teema installimisel. Uurija osutab kohaliku tee asemel, et see määratakse kaugressursiks, mille abil saab kasutaja panna oma mandaadi sisestama.

Taustapildi võti asub faili .theme jaotises 'Juhtpaneel Töölaud'. Teisi võtmeid võidakse kasutada samal viisil ja see võib toimida ka netNTLM-i räsi avalikustamisel, kui see on seatud kaugfailide asukohtade jaoks, ütleb Jimmy Bayne.

Uurija annab meetod probleemi leevendamiseks.

Kaitse seisukohast blokeerige / siduge uuesti / otsige laiendusi 'theme', 'themepack', 'desktopthemepackfile'. Brauserites peaks kasutajatele enne avamist kontrollima. Viimastel aastatel on avalikustatud muid CVE häbemeid, mistõttu tasub sellega tegeleda ja neid leevendada

Allikas: Neowin

Huvitavad Artiklid

Toimetaja Valik

Kuidas Viberis kontakti blokeerida või deblokeerida
Kuidas Viberis kontakti blokeerida või deblokeerida
Hääl- ja kiirsuhtlusrakendus Viber on usaldusväärne alternatiiv WhatsAppile või Skype'ile – seda naudivad miljonid oma suhtlus- ja mänguvõimaluste tõttu. Saate kellegi blokeerida või deblokeerida, et takistada või lubada tal endaga ühendust võtta. Kui sa
Sildiarhiiv: kukkumine 4
Sildiarhiiv: kukkumine 4
Microsofti Windows XP x64 väljaande ülevaade
Microsofti Windows XP x64 väljaande ülevaade
Tundub, et see on saabunud aeg, kuid AMD64 platvormi jaoks mõeldud Windows XP x64 Edition (ja Inteli samaväärne versioon) on lõpuks jõudnud RC1 (Release Candidate 1) etappi. Oleme seda juba üle aasta oodanud
Kuidas muuta Venmo tehingut privaatsest avalikuks
Kuidas muuta Venmo tehingut privaatsest avalikuks
https://www.youtube.com/watch?v=QG6bTq1A8KM Venmo on lihtne makseteenus, mis võimaldab inimeste vahel kiireid tehinguid teha. PayPali omanduses on see mugav viis rahaliste vahendite ülekandmiseks sõprade ja pere vahel. Kuigi saate kasutada
6 parimat virtuaalreaalsuse filmi, mida vaadata (2024)
6 parimat virtuaalreaalsuse filmi, mida vaadata (2024)
Teie VR-peakomplekti parimate filmide hulka kuuluvad The ISS Experience, Vader Immortal ja palju muud.
Mängurežiimi märguannete lubamine või keelamine Windows 10-s
Mängurežiimi märguannete lubamine või keelamine Windows 10-s
Kuidas lubada või keelata mängurežiimi märguandeid Windows 10-s - nad teavitavad teid, et mängurežiim on rakendatud teie mängitavale mängule.
Alexas sisselogimise keelamine või väljalülitamine
Alexas sisselogimise keelamine või väljalülitamine
Amazon Alexa Drop-In funktsioon on olnud mõnevõrra poleemiline, kuna see esimest korda paar aastat tagasi kasutusele võeti. Nagu nimigi ütleb, võimaldab see funktsioon kõigil teie Alexa toega seadmesse ette teatamata sisse logida. Vanemad võivad leida