20年历史的bug被发现会泄漏微软Live账号登录信息

2016-08-03 07:44:50 济宁新闻网

1997 年发现的微软自动认证漏洞从来没有修复过,现在研究人员发现该漏洞能在 Windows 8 和 Windows 10 下被利用泄漏微软 Live 账号的登录信息。漏洞会曝光用户的登录名和密码的 NTLMv2 哈希值,而在 GpU 加速之下破解哈希密码不再变得困难。

要触发这个漏洞,攻击者需要设置一个网络共享,然后诱骗受害者访问任何共享 Ip,比如在受害者访问的网站上嵌入指向共享 Ip 的图像。当用户使用微软的产品尝试访问该链接时它会向其发送微软的账号。

安全研究人员建议不要使用微软的浏览器或邮件客户端访问网络共享。Windows 用户可以通过 IE 或 Edge 访问这个 Demo 了解自己的系统是否存在该漏洞,Chrome 和 Firefox 不受影响。

济宁IT新闻

济宁新闻网版权与免责声明:

一、凡本站中注明“来源:济宁新闻网”的所有文字、图片和音视频,版权均属济宁新闻网所有,转载时必须注明“来源:济宁新闻网”,并附上原文链接。

二、凡来源非济宁新闻网或北京晚报的新闻(作品)只代表本网传播该消息,并不代表赞同其观点。

如因作品内容、版权和其它问题需要同本网联系的,请在见网后30日内进行,联系邮箱:452584743@qq.com

takefoto