Categorias: Sem categoria

Temas personalizados do Windows 10 podem ser usados ​​para roubar credenciais

O pesquisador de segurança Jimmy Bayne descobriu uma lacuna nas configurações de tema do Windows 10 que pode ser usada por invasores para roubar credenciais do sistema operacional. Para fazer isso, você precisa criar um tema especialmente configurado que permitirá um ataque Pass-the-hash.

O sistema operacional Windows permite que você crie suas próprias skins e compartilhe-as através da interface de configurações. Quando o usuário salva um tema, um arquivo “.theme” é criado. Se ele decidir compartilhar seu tema com alguém, ele será compactado em um arquivo com a extensão “.deskthemepack”, que pode ser enviado por e-mail ou de outra forma.

Da mesma forma, os invasores podem criar arquivos .theme que, quando abertos, redirecionarão os usuários para um site que requer autenticação. Quando os usuários inserem suas informações, um hash NTLM é enviado ao site. As credenciais do usuário podem ser extraídas dele usando um software especial.

Uma maneira de se proteger contra esses ataques é localizar e bloquear arquivos com as extensões “.theme”, “.themepack” e “.desktopthemepackfile”. Você também pode usar a Política de Grupo para restringir o envio de credenciais NTLM com hash para hosts remotos.

O pesquisador lembra que relatou o problema à Microsoft, mas os desenvolvedores ainda não o corrigiram. Os representantes da Microsoft ainda não comentaram sobre este assunto.

avalanche

Postagens recentes

A China vai proibir carros elétricos com maçanetas retráteis a partir de 2027.

A China vai proibir a venda de novos veículos elétricos equipados com maçanetas retráteis. Esse…

14 minutos atrás

A fabricante chinesa Zephyr relatou falhas na placa de vídeo Radeon RX 6000 devido a rachaduras, inchaço e curto-circuito na GPU.

Em 2023, começaram a surgir relatos de falhas em placas gráficas Radeon RX 6000 baseadas…

37 minutos atrás

A TSMC evacuou algumas de suas fábricas devido ao terremoto.

A TSMC de Taiwan, maior fabricante de chips sob encomenda do mundo, informou no sábado…

4 horas atrás

Entusiastas chineses começaram a aumentar a memória de vídeo da GeForce RTX 5080 para 32 GB.

Especialistas chineses em reparo de placas de vídeo descobriram uma maneira de aumentar a memória…

5 horas atrás

O YouTube está bombardeando novos usuários com conteúdo de baixa qualidade gerado por IA.

A empresa de edição de vídeo Kapwing estudou 15.000 dos canais mais populares do YouTube…

5 horas atrás