메인 윈도우 10 보고에 따르면 사용자 지정 테마를 사용하여 Windows 10 사용자 자격 증명을 훔칠 수 있습니다.

보고에 따르면 사용자 지정 테마를 사용하여 Windows 10 사용자 자격 증명을 훔칠 수 있습니다.



보안 연구원의 새로운 발견 지미 베인 트위터에서이를 공개 한은 사용자의 자격 증명을 훔치는 데 사용할 수있는 Windows 10 테마 엔진의 취약점을 공개했습니다. 특수한 기형 테마를 열면 사용자에게 자격 증명을 입력하라는 메시지가 표시되는 페이지로 사용자를 리디렉션합니다.

광고

내 컴퓨터 hp는 몇 살이야

이미 알고 계시 겠지만 Windows 테마 공유 허용 설정에서. 설정> 개인 설정> 테마를 연 다음 '를 선택하여 수행 할 수 있습니다.공유를 위해 테마 저장'메뉴에서. 이것은 새로운 *.deskthemepack 파일사용자가 인터넷에 업로드하거나 이메일을 통해 전송하거나 다양한 방법을 통해 다른 사람과 공유 할 수 있습니다. 다른 사용자는 이러한 파일을 다운로드하여 한 번의 클릭으로 설치할 수 있습니다.

공격자는 마찬가지로 기본 배경 화면 설정이 인증이 필요한 웹 사이트를 가리키는‘.theme’파일을 만들 수 있습니다. 의심하지 않는 사용자가 자격 증명을 입력하면 인증을 위해 세부 정보의 NTLM 해시가 사이트로 전송됩니다. 그런 다음 특수 해싱 해제 소프트웨어를 사용하여 복잡하지 않은 암호를 크랙합니다.

Windows 10 테마 취약성

[Credential Harvesting Trick] Windows .theme 파일을 사용하여 Wallpaper 키가 원격 인증이 필요한 http / s 리소스를 가리 키도록 구성 할 수 있습니다. 사용자가 테마 파일을 활성화하면 (예 : 링크 / 첨부 파일에서 열림) Windows cred 프롬프트가 사용자에게 표시됩니다.

* .theme 파일이란 무엇입니까?

기술적으로 * .theme 파일은 Windows가 찾은 지침에 따라 OS의 모양을 읽고 변경하는 여러 섹션을 포함하는 * .ini 파일입니다. 테마 파일은 강조 색상, 적용 할 배경 화면 및 기타 몇 가지 옵션을 지정합니다.

하드 드라이브의 rpm을 확인하는 방법

섹션 중 하나는 다음과 같습니다.

[제어판  데스크톱] 배경 화면 = % WinDir %  web  wallpaper  Windows  img0.jpg
사용자가 테마를 설치할 때 적용되는 기본 배경 화면을 지정합니다. 로컬 경로 대신 연구원을 가리키며 사용자가 자신의 자격 증명을 입력하도록하는 데 사용할 수있는 원격 리소스로 설정할 수 있습니다.

배경 화면 키는 .theme 파일의 'Control Panel Desktop'섹션 아래에 있습니다. 다른 키도 동일한 방식으로 사용될 수 있으며 이는 원격 파일 위치에 대해 설정 될 때 netNTLM 해시 공개에도 작동 할 수 있다고 Jimmy Bayne은 말합니다.

연구원은 제공합니다 문제를 완화하는 방법.

방어적인 관점에서 'theme', 'themepack', 'desktopthemepackfile'확장을 차단 / 재 연결 / 탐색합니다. 브라우저에서 사용자는 열기 전에 확인해야합니다. 최근 몇 년 동안 다른 CVE 취약점이 공개되었으므로이를 해결하고 완화 할 가치가 있습니다.

출처: 네오 윈

재미있는 기사

에디터의 선택

iOS 및 Android에서 WhatsApp 메시지를 편집하는 방법
iOS 및 Android에서 WhatsApp 메시지를 편집하는 방법
WhatsApp 메시지 편집은 문자 전송 후 15분 이내에 가능합니다. Android 또는 iOS에서 편집하려면 텍스트를 길게 누르세요. 작동 방식과 WhatsApp에서 메시지를 편집할 수 없는 경우 수행할 작업은 다음과 같습니다.
Instagram에서 삭제된 메시지를 복구하는 방법
Instagram에서 삭제된 메시지를 복구하는 방법
인스타그램 다이렉트 메시지를 삭제한 후 나중에 삭제하지 않았으면 하고 바란 적이 있습니까? 좋은 소식은 이러한 메시지를 검색할 수 있다는 것입니다. 인스타그램은 삭제된 메시지를 복구하는 프로세스를 겉으로 드러내지 않지만
Sony Ericsson Xperia X10 Mini Pro 검토
Sony Ericsson Xperia X10 Mini Pro 검토
너무 많은 제조업체들이 나도 터치 폰 여단에 합류하고있어 나무를위한 목재를보기가 어려울 수 있습니다. Sony Ericsson은 색다른 제품을 제공하는 몇 안되는 회사 중 하나이며, 멍청한 Xperia X10 Mini Pro와 함께
Netflix가 Roku에서 계속 충돌함 – 해결 방법
Netflix가 Roku에서 계속 충돌함 – 해결 방법
Roku에서 Netflix가 계속 충돌하나요? 스트리밍 중인 콘텐츠가 갑자기 중단되거나 다시 시작되나요? 아니면 앱을 열자마자 닫힐까요? 다음은 Roku 사용자가 액세스를 시도하는 동안 경험하는 몇 가지 일반적인 문제입니다.
Chrome에서 막대에 확장 프로그램을 고정하는 방법
Chrome에서 막대에 확장 프로그램을 고정하는 방법
새로운 Chrome 확장 프로그램이 항상 출시됨에 따라 광범위한 컬렉션, 어수선한 도구 모음, 확장 프로그램을 빠르게 찾는 데 어려움을 겪을 수 있습니다. 다행히 Chrome은 핀 확장자를 사용하여 이 문제를 해결할 수 있는 방법을 제공했습니다.
Facebook Messenger에서 비디오를 다운로드하는 방법
Facebook Messenger에서 비디오를 다운로드하는 방법
Facebook Messenger는 사용자가 텍스트, 사진, 비디오 및 GIF를 보낼 수 있는 탁월한 커뮤니케이션 앱입니다. 하지만 기기의 저장 공간에 재미있거나 재미있는 동영상을 영원히 보관할 수 있습니까? Facebook은 다음을 장려하는 소셜 미디어 사이트입니다.
Minecraft에서 확대하는 방법
Minecraft에서 확대하는 방법
Minecraft에서 확대 또는 축소해야하는 데는 여러 가지 이유가 있습니다. 제작하거나 업그레이드 할 때 아이템을 더 잘보아야하거나 완벽한 스크린 샷을 찍어야 할 수도 있습니다. 당신의 이유가 무엇이든