Windows Tips & News

לפי הדיווחים, ניתן להשתמש בערכות נושא מותאמות אישית כדי לגנוב אישורי משתמש של Windows 10

ממצא חדש של חוקר אבטחה ג'ימי ביין, שחשף זאת בטוויטר, חושף פגיעות במנוע הנושאים של Windows 10 שניתן להשתמש בה כדי לגנוב אישורים של משתמשים. ערכת נושא פגומה מיוחדת, כאשר היא נפתחת, מפנה משתמשים לדף שמבקש מהמשתמשים להזין את האישורים שלהם.

כפי שאתה אולי כבר יודע, Windows מאפשר שיתוף ערכות נושא בהגדרות. ניתן לעשות זאת על ידי פתיחת הגדרות > התאמה אישית > ערכות נושא ולאחר מכן על ידי בחירה ב"שמור עיצוב לשיתוף" מהתפריט. זה יצור * חדשקובץ ‎.deskthemepack שהמשתמש יכול להעלות לאינטרנט, לשלוח באמצעות דואר אלקטרוני, או יכול לשתף עם אחרים במגוון שיטות. משתמשים אחרים יכולים להוריד קבצים כאלה ולהתקין אותם בלחיצה אחת.

תוקף יכול ליצור באופן דומה קובץ '.theme' שבו הגדרת הטפט המוגדרת כברירת מחדל מצביעה על אתר שדורש אימות. כאשר משתמשים תמימים מכניסים את האישורים שלהם, גיבוב NTLM של הפרטים נשלח לאתר לצורך אימות. סיסמאות לא מורכבות נפצחות לאחר מכן באמצעות תוכנת דה-האשינג מיוחדת.

[טריק של קצירת אישורים] באמצעות קובץ ‎.theme של Windows, ניתן להגדיר את מקש הטפט כך שיצביע על משאב http/s הדרוש אישור מרחוק. כאשר משתמש מפעיל את קובץ ערכת הנושא (למשל, נפתח מקישור/קובץ מצורף), הנחיה של Windows Cred מוצגת למשתמש.

מה הם קבצי *.theme?

מבחינה טכנית, קבצי *.theme הם קבצי *.ini הכוללים מספר סעיפים ש-Windows קורא ומשנה את המראה של מערכת ההפעלה בהתאם להוראות שהוא מצא. קובץ הנושא מציין את צבע המבטא, טפטים ליישום ועוד כמה אפשרויות.

אחד הסעיפים שלו נראה כדלקמן.

[לוח בקרה\שולחן עבודה]Wallpaper=%WinDir%\web\wallpaper\Windows\img0.jpg

זה מציין את טפט ברירת המחדל שהוחל כאשר המשתמש מתקין את ערכת הנושא. במקום הנתיב המקומי, מצביע החוקר, ניתן להגדיר אותו למשאב מרוחק שניתן להשתמש בו כדי לגרום למשתמש להזין את האישורים שלו.

מפתח הטפט ממוקם מתחת לקטע "לוח בקרה\שולחן עבודה" של קובץ ה-.theme. ייתכן שמשתמשים במפתחות אחרים באותו אופן, וזה עשוי לעבוד גם עבור חשיפת hash של netNTLM כשהם מוגדרים עבור מיקומי קבצים מרוחקים, אומר ג'ימי ביין.

החוקר מספק שיטה למתן את הבעיה.

מנקודת מבט הגנתית, חסום/שייך מחדש/חפש אחר הרחבות "theme", "themepack", "desktopthemepackfile". בדפדפנים, יש להציג למשתמשים צ'ק לפני הפתיחה. פגיעות CVE אחרות נחשפו בשנים האחרונות, אז כדאי להתייחס ולהקל עליהן

מָקוֹר: ניוווין

השבת את סנכרון הלוח בין מכשירים ב-Windows 10

השבת את סנכרון הלוח בין מכשירים ב-Windows 10

מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכתכיצד להשבית את סנכרון הלוח בין ה...

קרא עוד

כיצד לתקן את Explorer המציג סמלים שגויים על ידי מחיקה ובנייה מחדש של מטמון הסמלים

כיצד לתקן את Explorer המציג סמלים שגויים על ידי מחיקה ובנייה מחדש של מטמון הסמלים

מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכתלפעמים Windows מציג אייקונים שגו...

קרא עוד

מחשבים אישיים שאינם נתמכים יקבלו עדכונים מצטברים אך לא מבנים חדשים של Windows 11

מחשבים אישיים שאינם נתמכים יקבלו עדכונים מצטברים אך לא מבנים חדשים של Windows 11

מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכתמיקרוסופט שופכת קצת אור על האופן...

קרא עוד