自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Windows 365 云電腦存漏洞被攻破,黑客成功竊取用戶名/密碼,微軟稱比 Windows 11/10 桌面安全

系統(tǒng) Windows
8 月份,微軟宣布了該服務(wù)的普遍可用性。Windows 365 將使企業(yè)能夠安全地將完整的 Windows 10/Windows 11 體驗--包括其所有的應(yīng)用程序、數(shù)據(jù)和設(shè)置--流向個人或企業(yè)設(shè)備。

[[417552]]

8 月 14 日消息 上個月,微軟宣布了 Windows 365,這是一項面向商業(yè)客戶的云電腦服務(wù)。8 月份,微軟宣布了該服務(wù)的普遍可用性。Windows 365 將使企業(yè)能夠安全地將完整的 Windows 10/Windows 11 體驗--包括其所有的應(yīng)用程序、數(shù)據(jù)和設(shè)置--流向個人或企業(yè)設(shè)備。


外媒 BleepingComputer 報道,微軟此前表示 Windows 365 云電腦解決方案,比直接在你的 PC 設(shè)備上運行軟件要安全得多,但現(xiàn)在黑客已經(jīng)找到了利用遠程訪問軟件竊取你的用戶名和密碼憑據(jù)的方法。


安全研究員 Benjamin Delphy 通過使用一系列工具實現(xiàn)了這一壯舉。他使用 Mimikatz 工具,該工具可以從內(nèi)存中讀取未加密明文的密碼,以及他發(fā)現(xiàn)的一個 Windows Terminal 的漏洞,雖然用戶的終端服務(wù)器憑證在存儲在內(nèi)存中時是加密的,但 Delpy 說他可以欺騙終端服務(wù)程序為其解密,從而提供用戶用于登錄 Windows 365 的用戶名和密碼。

然后這些憑證可以用來訪問網(wǎng)絡(luò)上的其他資源,并在計算機之間傳播,并且很可能在這個過程中安裝勒索軟件。

Mimikatz 是一個開源網(wǎng)絡(luò)安全項目,由 Benjamin Delpy 創(chuàng)建,允許研究人員測試各種憑證竊取和冒充漏洞。

GitHub 頁面顯示,它可以從內(nèi)存中提取明文密碼、哈希值、PIN 碼和 kerberos 票據(jù)。Mimikatz 還可以執(zhí)行 pass-the-hash、pass-the-ticket、建立黃金票據(jù)、玩弄證書或私鑰等等。

雖然是為研究人員創(chuàng)建的,但由于其各種模塊的強大功能,它通常被威脅者用來從 LSASS 進程的內(nèi)存中轉(zhuǎn)儲明文密碼,或使用 NTLM 哈希值進行傳遞哈希攻擊。

Delphy 指出,Windows Hello、智能卡和其他 2FA 可能有助于防止這次攻擊,但 Windows 365 依賴于用戶名和密碼,所以并不容易起到保護。

由于 Windows 365 是面向企業(yè)的,微軟很可能在未來增加這些安全功能。

 

責任編輯:姜華 來源: IT之家
相關(guān)推薦

2020-04-02 11:20:23

Zoom漏洞黑客

2021-08-03 08:01:36

Windows 11操作系統(tǒng)微軟

2021-07-19 05:18:55

Windows 操作系統(tǒng)365 云電腦

2025-01-27 10:15:48

2023-03-01 10:03:49

Windows 11微軟

2020-07-22 16:30:30

黑客網(wǎng)絡(luò)釣魚攻擊

2024-01-17 10:01:05

2011-12-01 09:56:59

微軟Windows Pho

2021-07-15 05:32:03

云電腦操作系統(tǒng)微軟

2022-10-13 09:01:12

Windows微軟

2010-03-05 17:28:15

2024-02-06 10:06:14

微軟Windows

2013-11-18 09:44:02

2023-05-08 19:54:39

微軟Windows 11

2023-05-11 08:18:58

??Windows?漏洞安全

2021-12-16 07:57:53

Windows 11操作系統(tǒng)微軟

2023-05-10 16:36:12

2021-06-21 06:00:28

微軟Windows 10Windows

2023-07-10 07:45:09

Windows 11微軟

2023-05-10 14:45:11

Windows微軟
點贊
收藏

51CTO技術(shù)棧公眾號