Windows Tips & News

Väidetavalt saab kohandatud teemasid kasutada Windows 10 kasutaja mandaatide varastamiseks

click fraud protection
SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin

Turvauurija uus leid Jimmy Bayne, kes avalikustas selle Twitteris, avalikustab haavatavuse Windows 10 teemamootoris, mida saab kasutada kasutajate mandaatide varastamiseks. Spetsiaalne valesti vormindatud teema suunab kasutajad avamisel ümber lehele, mis palub kasutajatel sisestada oma mandaadid.

Reklaam

Nagu te juba teate, on Windows võimaldab teemasid jagada jaotises Seaded. Seda saab teha, avades Seaded > Isikupärastamine > Teemad ja seejärel valides "Salvestage teema jagamiseks" menüüst. See loob uue *.deskthemepack faili mida kasutaja saab Internetti üles laadida, e-posti teel saata või teistega jagada erinevatel viisidel. Teised kasutajad saavad selliseid faile alla laadida ja ühe klõpsuga installida.

Ründaja võib samamoodi luua .theme-faili, mille taustapildi vaikeseade osutab veebisaidile, mis nõuab autentimist. Kui pahaaimamatud kasutajad sisestavad oma mandaadi, saadetakse saidile autentimiseks üksikasjade NTLM-räsi. Mittekeerulised paroolid murtakse seejärel lahti spetsiaalse räsi eemaldamise tarkvara abil.

Windows 10 teema haavatavus

[Mandaadi kogumise trikk] Windowsi teemafaili kasutades saab taustapildi klahvi konfigureerida osutama kaugautentimise nõutavale http/s-ressursile. Kui kasutaja aktiveerib teemafaili (nt avatakse lingist/manusest), kuvatakse kasutajale Windowsi cred viip.

Mis on *.theme failid?

Tehniliselt on *.theme-failid *.ini-failid, mis sisaldavad mitmeid jaotisi, mida Windows loeb ja muudab OS-i välimust vastavalt leitud juhistele. Teemafail määrab aktsentvärvi, rakendatavad taustapildid ja mõned muud valikud.

Üks selle jaotistest näeb välja järgmine.

[Juhtpaneel\Töölaud]Wallpaper=%WinDir%\web\wallpaper\Windows\img0.jpg

See määrab vaiketaustapildi, mida rakendatakse teema installimisel. Kohaliku tee asemel, osutab uurija, saab selle määrata kaugressursile, mida saab kasutada kasutaja mandaatide sisestamiseks.

Vigane teemafail

Taustapildi klahv asub .theme-faili jaotises "Juhtpaneel\Töölaud". Teisi võtmeid võidakse kasutada samal viisil ja see võib toimida ka netNTLM-i räsi avalikustamiseks, kui see on määratud kaugfailide asukohtadele, ütleb Jimmy Bayne.

Teadlane pakub meetod probleemi leevendamiseks.

Kaitse seisukohast blokeerige/seostage/otsige laiendusi "teema", "teemapakett", "desktopthemepackfile". Brauserites tuleks kasutajatele enne avamist esitada tšekk. Viimastel aastatel on avalikustatud ka teisi CVE haavandeid, seega tasub sellega tegeleda ja leevendada

Allikas: Neowin

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin
Keelake rakenduste automaatne taasavamine opsüsteemis Windows 10

Keelake rakenduste automaatne taasavamine opsüsteemis Windows 10

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

Edge Chromium võtab vastu laienduse sünkroonimise

See veebisait kasutab küpsiseid, et parandada teie kogemust veebisaidil navigeerimise ajal. Nende...

Loe rohkem

Vivaldi 1.1 Arhiiv

See veebisait kasutab küpsiseid, et parandada teie kogemust veebisaidil navigeerimise ajal. Nende...

Loe rohkem