Windows 8/10存Windows 95时代Bug,可能泄漏Window账户密码

黄龙山下 UID.862452
2016-08-03 发表

本帖最后由 newsmanager 于 2016-8-3 23:15 编辑

***附件停止解析***

黑客在 Windows 8 和 10 中发现了一个十几年前的 bug,可能导致用户微软账户的用户名和密码泄漏,如果你使用微软产品比如 Edge 或者 Outlook 来访问一些网站时可能会中招。

黑客可能利用该漏洞嵌入来自 SMB 网络共享的镜像。微软产品会尝试和加载网络共享资源,从而向网络共享发送活跃的用户 Windows 登录凭证、用户名和密码。用户名是明文发送,密码作为 NTLMv2 哈希。这会带来两个风险。因为微软账号现在也是用户名,在大多数情况下也是用户的电子邮件地址,因此可以泄露给随机网站。有些黑客可能会尝试破解你的密码,这将带来更多的风险。

目前有三项措施可以使用:

[list=1]
[*]不使用微软软件连接到 web 站点(例如 Edge 或者 Outlook )。可能不能阻止所有问题。


[*]使用强密码。


[*]利用防火墙阻止 SMB 端口。在端口137/138/139/44 加强出口过滤和删除离开主机目的地址的 IP 数据包和将公共 IP 作为目标主机。
[/list]
预计微软不久就会解决问题。(Via:***链接停止解析***)

标签: Windows account

敬告:
为防止不可控的内容风险,本站已关闭新用户注册,新贴的发表及评论;
你现在看到的内容只是互联网用户曾经发表的言论快照,仅用于老用户留存纪念,且仅与科技行业相关,全部内容不代表本站观点及立场;
本站重新开放前已针对包括用户隐私、版权保护、信息安全、国家政策在内的各种互联网法律法规要求,执行了隐患内容的自查、屏蔽和删除;
本站目前所属个人主体,未有任何盈利安排与计划,且与原WFUN.COM所属公司不存在任何关联关系;
如果本帖内容或者相关资源侵犯到您的合法权益,或者您认为存在问题,那么请您务必点此举报或投诉!
全部回复:
正版蔡旭 UID.1351613
2016-08-03 使用 Lumia 1520 回复

既然是十几年以前的bug,那么之前版本也应该有的

Sunxiaocheng UID.1265440
2016-08-03 使用 Lumia 930 回复

windows漏洞补了几十年了,依然补不完。所以没有绝对安全,只有更加安全。

烧仙草 UID.28903
2016-08-03 回复

世界上不存在没有bug的系统,关键是被曝光后能快速修复

本站使用Golang构建,点击此处申请开源鄂ICP备18029942号-4联系站长投诉/举报