Windows Tips & News

ตามรายงาน สามารถใช้ธีมที่กำหนดเองเพื่อขโมยข้อมูลรับรองผู้ใช้ Windows 10 ได้

ที่แนะนำ: คลิกที่นี่เพื่อแก้ไขปัญหา Windows และเพิ่มประสิทธิภาพระบบ

การค้นพบครั้งใหม่โดยนักวิจัยด้านความปลอดภัย จิมมี่ เบย์นที่ได้เปิดเผยบน Twitter เปิดเผยช่องโหว่ในเอ็นจิ้นธีมของ Windows 10 ที่สามารถใช้เพื่อขโมยข้อมูลประจำตัวของผู้ใช้ เมื่อเปิดธีมพิเศษที่มีรูปแบบไม่ถูกต้อง เปลี่ยนเส้นทางผู้ใช้ไปยังหน้าที่แจ้งให้ผู้ใช้ป้อนข้อมูลประจำตัว

โฆษณา

อย่างที่คุณรู้อยู่แล้ว Windows อนุญาตให้แชร์ธีม ในการตั้งค่า ซึ่งสามารถทำได้โดยเปิดการตั้งค่า > การตั้งค่าส่วนบุคคล > ธีม แล้วเลือก "บันทึกธีมสำหรับการแชร์" จากเมนู สิ่งนี้จะสร้างใหม่ *.deskthemepack ไฟล์ ที่ผู้ใช้สามารถอัพโหลดขึ้นอินเทอร์เน็ต ส่งทางอีเมล หรือสามารถแบ่งปันกับผู้อื่นได้หลากหลายวิธี ผู้ใช้รายอื่นสามารถดาวน์โหลดไฟล์ดังกล่าวและติดตั้งได้ด้วยคลิกเดียว

ผู้โจมตีสามารถสร้างไฟล์ '.theme' ในทำนองเดียวกันโดยการตั้งค่าวอลเปเปอร์เริ่มต้นจะชี้ไปยังเว็บไซต์ที่ต้องการการตรวจสอบสิทธิ์ เมื่อผู้ใช้ที่ไม่สงสัยป้อนข้อมูลประจำตัว แฮช NTLM ของรายละเอียดจะถูกส่งไปยังไซต์เพื่อตรวจสอบสิทธิ์ จากนั้นรหัสผ่านที่ไม่ซับซ้อนจะถูกเปิดออกโดยใช้ซอฟต์แวร์ถอดรหัสพิเศษ

ช่องโหว่ของธีม Windows 10

[เคล็ดลับการเก็บเกี่ยวข้อมูลรับรอง] เมื่อใช้ไฟล์ .theme ของ Windows ปุ่ม Wallpaper สามารถกำหนดค่าให้ชี้ไปที่ทรัพยากร http/s ที่ต้องมีการตรวจสอบสิทธิ์ระยะไกล เมื่อผู้ใช้เปิดใช้งานไฟล์ธีม (เช่น เปิดจากลิงก์/ไฟล์แนบ) หน้าต่างแสดงข้อมูลเครดิตของ Windows จะแสดงต่อผู้ใช้

ไฟล์ *.theme คืออะไร?

ในทางเทคนิค ไฟล์ *.theme คือไฟล์ *.ini ซึ่งประกอบด้วยส่วนต่างๆ ที่ Windows อ่านและเปลี่ยนรูปลักษณ์ของระบบปฏิบัติการตามคำแนะนำที่พบ ไฟล์ธีมจะระบุสีเฉพาะจุด วอลล์เปเปอร์ที่จะใช้ และตัวเลือกอื่นๆ สองสามตัว

ส่วนใดส่วนหนึ่งมีลักษณะดังนี้

[แผงควบคุม\เดสก์ท็อป]วอลล์เปเปอร์=%WinDir%\web\wallpaper\Windows\img0.jpg

ระบุวอลเปเปอร์เริ่มต้นที่ใช้เมื่อผู้ใช้ติดตั้งธีม แทนที่จะระบุพาธในพื้นที่ ให้ชี้ผู้วิจัย มันสามารถตั้งค่าเป็นทรัพยากรระยะไกลที่สามารถใช้เพื่อให้ผู้ใช้ป้อนข้อมูลประจำตัวของเขา

ไฟล์ธีมผิดรูปแบบ

ปุ่มรูปพื้นหลังจะอยู่ใต้ส่วน "แผงควบคุม\เดสก์ท็อป" ของไฟล์ .theme คีย์อื่นๆ อาจใช้ในลักษณะเดียวกัน และอาจใช้ได้กับการเปิดเผยแฮช netNTLM เมื่อตั้งค่าสำหรับตำแหน่งไฟล์ระยะไกล Jimmy Bayne กล่าว

ผู้วิจัยจัดให้ วิธีการบรรเทาปัญหา

จากมุมมองการป้องกัน บล็อก/เชื่อมโยงใหม่/ค้นหาส่วนขยาย "ธีม", "ธีมแพ็ค", "desktopthemepackfile" ในเบราว์เซอร์ ผู้ใช้ควรได้รับเช็คก่อนเปิด ในช่วงไม่กี่ปีที่ผ่านมามีการเปิดเผยช่องโหว่ CVE อื่นๆ ดังนั้นจึงควรแก้ไขและบรรเทาลง

แหล่งที่มา: นีโอวิน

ที่แนะนำ: คลิกที่นี่เพื่อแก้ไขปัญหา Windows และเพิ่มประสิทธิภาพระบบ
ในที่สุด Microsoft Edge ก็ได้รับคำสั่งด่วน

ในที่สุด Microsoft Edge ก็ได้รับคำสั่งด่วน

Microsoft ต้องใช้เวลาระยะหนึ่งในการนำคุณลักษณะที่มีประโยชน์นี้มาสู่เบราว์เซอร์ของตน คำสั่งด่วนเป็...

อ่านเพิ่มเติม

Chrome 103 โหลดเว็บไซต์เร็วขึ้นด้วยคุณสมบัติการแสดงผลล่วงหน้าใหม่

Chrome 103 โหลดเว็บไซต์เร็วขึ้นด้วยคุณสมบัติการแสดงผลล่วงหน้าใหม่

Google Chrome 103 เสถียรออกพร้อมกับการเปลี่ยนแปลงที่สำคัญในความเร็วในการโหลดหน้าเว็บ มันได้รับการ...

อ่านเพิ่มเติม

Microsoft กำลังทำงานบน Windows 10 เวอร์ชัน 22H2

Microsoft กำลังทำงานบน Windows 10 เวอร์ชัน 22H2

ที่แนะนำ: คลิกที่นี่เพื่อแก้ไขปัญหา Windows และเพิ่มประสิทธิภาพระบบดูเหมือนว่าเราจะเห็น Windows 1...

อ่านเพิ่มเติม