自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

開源工具以純文本形式從 Windows 365 中提取 Azure 憑證

系統(tǒng)
微軟的 Windows 365 自推出以來只過了幾周的時間,但如今已經(jīng)有研究人員發(fā)現(xiàn)了安全漏洞,并可以利用該漏洞提取用戶未加密的明文 Microsoft Azure 憑證。

微軟的 Windows 365 自推出以來只過了幾周的時間,但如今已經(jīng)有研究人員發(fā)現(xiàn)了安全漏洞,并可以利用該漏洞提取用戶未加密的明文 Microsoft Azure 憑證。

[[417773]]

微軟的 Windows 365 自推出以來只過了幾周的時間,但如今已經(jīng)有研究人員發(fā)現(xiàn)了安全漏洞,并可以利用該漏洞提取用戶未加密的明文 Microsoft Azure 憑證。 安全研究人員 Benjamin Delpy 使用了一個名為 Mimikatz 的工具提取 Azure 憑證,Mimikatz 是一個開源的網(wǎng)絡(luò)安全項目,由 Delpy 本人親自開發(fā),允許研究人員測試各種憑證竊取和冒充漏洞。

Mimikatz 項目的 [GitHub](https://github.com/gentilkiwi/mimikatz) 頁面介紹寫道:"眾所周知,它可以從內(nèi)存中提取明文密碼、哈希值、PIN 碼和 kerberos tickets。Mimikatz 還可以執(zhí)行傳遞哈希值、傳遞 ticket、建立 Golden tickets、……"

雖然這個項目最初是為研究人員所創(chuàng)建的,但由于其各種模塊的強大功能,它通常被惡意攻擊者用來從 LSASS 進程的內(nèi)存中提取明文密碼,或使用 NTLM 哈希值進行傳遞哈希攻擊。利用這個工具,攻擊者可以在整個網(wǎng)絡(luò)中橫向擴散,直到他們控制了一個 Windows 域控制器,使他們可以接管 Windows 域。

提取這些憑證的漏洞是通過他在今年 5 月發(fā)現(xiàn)的另一個能夠獲得管理員權(quán)限的漏洞進行的,在兩個漏洞的“幫助下”,他可以使用 Mimikatz 提取登錄到終端服務(wù)器的用戶的明文憑證。雖然用戶的終端服務(wù)器憑證在存儲內(nèi)存中時是加密的,但 Delpy 可以欺騙終端服務(wù)程序為他解密。

 

 

Mimikatz 列出了 Azure 賬戶的明文憑證(上圖)

 

就像上述所說,目前獲得憑證所涉及的漏洞仍然需要管理員權(quán)限。Delpy 表示,他通常會推薦用戶開啟兩步認證、Windows Hello 和 Windows Defender 等功能來防止此類事件發(fā)生。然而,這些安全功能目前在 Windows 365 中暫時還沒有。

由于 Windows 365 主要是面向企業(yè)客戶,微軟很可能會在未來增加這些安全功能,但就目前而言還需要用戶在日常使用時自己多加注意。

本文轉(zhuǎn)自O(shè)SCHINA

本文標題:開源工具以純文本形式從 Windows 365 中提取 Azure 憑證

本文地址:https://www.oschina.net/news/155605/open-source-tool-pull-azure-credentials

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2021-03-15 21:50:22

Linux提取文本GUI工具

2023-11-29 11:30:17

PDF語言模型

2023-11-15 13:04:30

Python提取表格

2021-05-13 23:54:12

DockerDockerfile鏡像

2021-03-10 10:20:06

Linux文本命令

2023-03-08 07:29:44

Windows微軟

2016-12-15 15:08:38

HTML文檔工具

2020-07-08 07:54:03

PythonPDF數(shù)據(jù)

2022-11-23 10:31:54

2025-02-17 12:00:00

PythonOpenCV提取圖像

2016-01-26 11:08:54

2022-08-24 15:57:17

圖片輪廓

2021-09-04 23:45:40

機器學(xué)習(xí)語言人工智能

2018-09-12 10:17:51

微軟Azure DevOpGitHub

2023-03-02 13:25:16

Windows微軟

2014-11-26 10:03:10

AzureADOffice365ADFS

2023-01-31 15:08:35

2013-04-01 11:14:56

IT大數(shù)據(jù)網(wǎng)絡(luò)信息化

2019-09-04 11:09:38

物聯(lián)網(wǎng)數(shù)據(jù)邊緣

2023-04-27 07:06:09

Categraf夜鶯
點贊
收藏

51CTO技術(shù)棧公眾號