1. 极安网首页
  2. 网络安全技术

Windows10主题窃取系统密码漏洞

黑客发现精心伪造的Windows10主题和主题包可以用于Pass-the-Hash攻击中,以从受害者处窃取Windows账号凭证。

漏洞介绍

Windows系统允许用户创建含有定制颜色、声音、鼠标操作和墙纸的定制主题供操作系统使用。然后,Windows用户可以在不同的主题之间进行选择,以修改操作系统的外观。

Windows10主题窃取系统密码漏洞-极安网

主题的设置保存在 %AppData%\Microsoft\Windows\Themes 文件夹中一个 .theme 扩展的文件中,比如Custom Dark.theme。

Windows10主题窃取系统密码漏洞-极安网

用户还可以右键选择活动主题并选择'Savethemeforsharing'将当前主题分享给其他用户,此时会将主题打包为一个'.deskthemepack'文件。

然后可以通过邮件或下载的方式分析桌面主题包,并双击安装。

安全研究人员JimmyBayne(@bohops)发现精心伪造的Windows主题可以用来执行Pass-the-Hash攻击。

Pass-the-Hash攻击是通过诱使用户访问需要认证的远程SMB共享来窃取Windows登录名和密码哈希值的一种攻击方式。

当访问远程资源时,Windows会通过发送Windows用户登陆名和密码的NTLM哈希值的方式来自动登陆远程系统。

在Pass-the-Hash攻击中,发送的凭证会被攻击者获取,然后攻击者可以对密码哈希值解哈希获得密码,用于访问受害者的用户名和密码登陆。

BleepingComputer测试发现,只需要4秒钟就可以破解简单的密码哈希值。

原创文章,作者: Admin ,转载请注明出处:https://secvery.com/227.html