无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關(guān)鍵詞  > 微軟最新資訊  > 正文

    微軟云PC漏洞:可被明文轉(zhuǎn)儲Microsoft Azure憑據(jù)

    2021-08-14 16:05 · 稿源: cnbeta

    一位安全研究人員,剛剛找到了一種利用 Mimikatz,從微軟 Windows 365 Cloud PC 服務(wù)中轉(zhuǎn)儲用戶未加密的明文 Microsoft Azure 憑據(jù)的方法。據(jù)悉,Mimikatz 是由 Benjamin Delpy 創(chuàng)建的開源網(wǎng)絡(luò)安全項目,允許研究人員測試各種憑證竊取和模擬漏洞

    mimikatz 的 GitHub 項目主頁寫道,其具有從內(nèi)存中提取明文密碼、哈希、PIN 碼和 kerberos 憑證等功能。

    尷尬的是,盡管 mimikatz 是專為安全研究人員而創(chuàng)建的,但由于各種模塊的功能相當(dāng)強(qiáng)大,威脅行為者也能夠利用這把雙刃劍,從 LSASS 進(jìn)程的內(nèi)存中轉(zhuǎn)儲純文本密碼、或執(zhí)行 NTLM 哈希傳遞攻擊。

    此外攻擊者可在整個網(wǎng)絡(luò)中橫向傳播,直到他們奪取并接管 Windows 域控制器的控制權(quán)。

    dump Windows365 Azure passwords in the Web Interface(via)

    8 月 2 日,微軟推出了基于 Windows 365 的云桌面服務(wù),允許用戶租用云 PC、并通過遠(yuǎn)程桌面客戶端或瀏覽器進(jìn)行訪問。

    雖然微軟提供了虛擬 PC 的免費試用版,但名額很快被搶購一空。Benjamin Delpy 在接受 BleepingComputer 采訪時稱,自己有幸獲得了一個能夠測試這項新服務(wù)安全性的機(jī)會。

    結(jié)果發(fā)現(xiàn),Windows 365 云 PC 竟然允許惡意程序轉(zhuǎn)儲 Microsoft Azure 登錄用戶的明文郵件地址和密碼。

    按照既有的技術(shù)設(shè)定,終端服務(wù)器進(jìn)程將要求內(nèi)核為其進(jìn)行解密。

    然而通過 2021 年 5 月發(fā)現(xiàn)的一個漏洞,他還是順利完成了轉(zhuǎn)儲登錄終端服務(wù)器用戶的明文憑據(jù)的相關(guān)操作。

    盡管用戶的終端服務(wù)器憑據(jù)在存儲于內(nèi)存中時會被加密,但 Delpy 聲稱可以通過欺騙終端服務(wù)進(jìn)程的方式來解密。

    此外由于使用了 RDP 遠(yuǎn)程桌面協(xié)議,這套攻擊方案也適用于 Web 瀏覽器。

    盡管需要具有管理員權(quán)限才能運行 mimikatz,普通賬戶的用戶無需太過擔(dān)心。

    但若攻擊者獲得了 Windows PC 設(shè)備的訪問權(quán)限以運行相關(guān)命令,后果就難以想象了。

    比如,假設(shè)你在 Windows 365 云 PC 上打開了帶有惡意附件的網(wǎng)絡(luò)釣魚電子郵件,并且逃過了系統(tǒng)自帶的 Microsoft Defender 安全軟件的眼線。

    那樣一旦你啟用了文檔中的惡意宏,它就可以安裝遠(yuǎn)程訪問程序,以便攻擊者對 Cloud PC 展開進(jìn)一步的滲透。

    在利用 PrintNightmare 等漏洞來獲得管理員權(quán)限之后,借助 mimikatz 轉(zhuǎn)儲明文憑據(jù)等操作都將唾手可得。

    更別提威脅行為者會結(jié)合多重手段,向其它 Microsoft 服務(wù)和可能的企業(yè)內(nèi)部網(wǎng)絡(luò)來橫向傳播。

    舉報

    • 相關(guān)推薦
    • 微軟電腦管家推送自家Microsoft 365廣告:還沒法關(guān)閉!

      快科技5月1日消息,微軟電腦管家在最新的更新中加入了對自家Microsoft 365的推廣內(nèi)容。微軟電腦管家主要功能包括清理內(nèi)存、提升性能和清理存儲空間等,但如今這款工具卻成為了微軟推廣自家服務(wù)的渠道之一電腦管家中的廣告以提示”的形式出現(xiàn),推廣Microsoft 365的移動版本,點擊后就會訪問Windows 11中的Microsoft 365網(wǎng)頁。最糟糕的是,直接廣告嵌入在應(yīng)用程序的界面中,還關(guān)不了。這并非微軟電腦管家首次被用于推廣微軟的其他服務(wù),此前,該應(yīng)用曾被曝出推廣必應(yīng)作為默認(rèn)搜索引擎,還以修復(fù)提示”的形式出現(xiàn)。微軟近年來在推廣自家服務(wù)?

    • 任天堂Switch 2發(fā)布:幾乎沒人要的microSD Express卡在日本銷售一空

      任天堂Switch2支持存儲容量擴(kuò)展,但僅支持microSDExpress規(guī)格的存儲卡,這使得microSDExpress卡在日本市場迅速售罄。SDExpress存儲卡標(biāo)準(zhǔn)于2018年首次亮相,但由于大多數(shù)設(shè)備不符合其帶寬規(guī)格,這種存儲卡幾乎無人問津。三星和西部數(shù)據(jù)去年確認(rèn)計劃推出microSDExpress卡,但尚未大規(guī)模上市,有消息稱,任天堂可能是三星的定制”設(shè)備合作伙伴。

    • 微軟安全副總裁:日常使用管理員賬戶是個人PC最大安全隱患

      快科技5月2日消息,微軟企業(yè)與操作系統(tǒng)安全副總裁David Weston近日警告稱,日常使用管理員賬戶是個人PC面臨的最大安全隱患。他指出,管理員權(quán)限為黑客提供了可乘之機(jī),一旦黑客入侵系統(tǒng),就如同闖入家中一樣,可以隨意進(jìn)入任何角落并肆意破壞。他表示,如果用戶日常使用管理員賬戶,黑客在成功入侵后不僅能夠遠(yuǎn)程訪問用戶的PC,還可以監(jiān)視用戶行為、安裝惡意軟件、運行惡意代碼,甚至篡改系統(tǒng)設(shè)置。為了解決這一問題,Weston建議用戶在Windows設(shè)置中的賬戶”選項里創(chuàng)建一個獨立的本地管理員賬戶,并設(shè)置一個強(qiáng)大且獨特的密碼。在需要更高?

    • 努比亞平板 Pro宣布支持Windows PC無線互聯(lián) 手機(jī)文件秒傳

      努比亞首款平板Pro將于4月28日發(fā)布,搭載第三代驍龍8芯片,配備2.8K 144Hz高刷屏和10100mAh電池+66W快充。支持與Windows PC無線互聯(lián)、紅魔手機(jī)秒傳文件及自適應(yīng)投屏。內(nèi)置AI助手提供修圖、文檔生成等功能,采用一體金屬機(jī)身設(shè)計,提供錆空黑和極光銀兩種配色。同期還將發(fā)布努比亞Z70S Ultra攝影師版手機(jī)。

    • OpenAI高管計劃收購谷歌Chrome:對ChatGPT搜索至關(guān)重要

      OpenAI高管Nick Turley在谷歌反壟斷庭審中透露,若法院裁定谷歌必須出售Chrome瀏覽器以恢復(fù)搜索市場競爭,OpenAI有意收購。庭審揭露OpenAI曾主動尋求與谷歌合作獲取搜索技術(shù)支持,但遭拒絕。目前ChatGPT仍依賴微軟必應(yīng)搜索技術(shù)。Turley承認(rèn)搜索功能對ChatGPT至關(guān)重要,但實現(xiàn)80%查詢使用自有搜索技術(shù)仍需數(shù)年時間。他支持司法部要求谷歌共享搜索數(shù)據(jù)的提議,認(rèn)為這將加速ChatGPT技術(shù)改進(jìn)。這場訴訟揭示了AI領(lǐng)域激烈競爭的冰山一角,檢方擔(dān)憂谷歌搜索壟斷可能延伸至AI領(lǐng)域。

    • 網(wǎng)友體驗REDMI K80一碰秒傳功能:手機(jī)PC互聯(lián)秒速搞定

      有博主發(fā)視頻分享了REDMIK80的一秒碰傳功能,僅需將K80碰一碰REDMIBook觸控板,電腦上就能顯示手機(jī)桌面,可以使用手機(jī)內(nèi)置應(yīng)用能拖拽文件。這是小米妙享新增的NFC一碰秒傳功能,RedmiBook可與小米或REDMI手機(jī)實現(xiàn)智能互聯(lián),大幅提升辦公效率。值得注意的是,iPhone、iPad、MacBook安裝小米互聯(lián)服務(wù),可實現(xiàn)小米筆記本與蘋果設(shè)備的文件互傳,傳照片、傳文件一拖就能完成。

    • 首款鴻蒙PC!曝華為筆記本新品售價過萬

      快科技4月16日消息,在3月20日舉行的新品發(fā)布會上,余承東預(yù)告,鴻蒙電腦5月見。今天,博主定焦數(shù)碼爆料,華為5月登場的筆記本新品是MateBook X Pro系列,其中一款售價可能接近2萬,旗艦屬性拉滿。當(dāng)前華為商城在售的MateBook X Pro定價是10599元起,搭載英特爾酷睿Ultra 7處理器,配備16GB內(nèi)存和1TB存儲,預(yù)裝Windows 11系統(tǒng)。與在售的MateBook X Pro相比,新款MateBook X Pro升級為鴻蒙系統(tǒng),是全球首款鴻蒙PC。去年HarmonyOS開發(fā)者官網(wǎng)設(shè)計指南里出現(xiàn)了疑似鴻蒙PC的頁面布局,整體UI設(shè)計采用了與蘋果Mac類似的方案,狀態(tài)欄置頂、Dock欄

    • 微信PC端更新:可發(fā)朋友圈 可接收好友轉(zhuǎn)賬

      4月11日,微信團(tuán)隊發(fā)布了一項重要的功能更新,旨在提升用戶在電腦端的使用體驗。此次更新的核心是實現(xiàn)了電腦微信Windows端和Mac端的功能對齊,讓用戶在不同設(shè)備上都能享受到一致的功能體驗。用戶可以通過訪問微信官網(wǎng)下載最新版本,體驗這些新功能。

    • Antropic加入“AI語音助手”賽道,能追上OpenAI、谷歌們嗎?

      隨著 AI 語音產(chǎn)品的出現(xiàn),人們對其模仿他人說話風(fēng)格的擔(dān)憂也在加劇……

    • 高通PC你會買嗎!二代驍龍X Elite性能大漲22%

      快科技4月16日消息,最新跡象表明,高通的第二代驍龍X Elite已經(jīng)進(jìn)入最后開發(fā)階段,相關(guān)泄露也多了起來,不出意外的話將在今年10月份的驍龍技術(shù)峰會上正式發(fā)布,但落地產(chǎn)品得等到明年了。據(jù)稱,二驍龍X Elite的頻率可達(dá)4.4GHz左右(應(yīng)該是加速頻率),性能估計可提升18-22%。目前的驍龍X Elite采用臺積電N4P 4nm級工藝制造,基礎(chǔ)頻率3.0-3.8GHz不等,加速頻率4.0-4.3GHz不等。乍一看?