• XSS.stack #1 – первый литературный журнал от юзеров форума

Local Утечка учетных данных NTLM через темы Windows - CVE-2024-21320

Братислава

HDD-drive
Пользователь
Регистрация
24.07.2023
Сообщения
33
Реакции
22

Управляющее резюме​

  • Исследователь безопасности Akamai Томер Пелед недавно обнаружил уязвимость спуфинга в Microsoft Themes. Ему был присвоен CVE-2024-21320 с оценкой CVSS 6,5.
  • Уязвимость может вызвать принудительную аутентификацию — атаку, при которой жертву вынуждают отправить учетные данные (обычно в форме NTLM-хэшей по SMB) на компьютер злоумышленника. Позже злоумышленник сможет взломать учетные данные в автономном режиме.
  • Чтобы воспользоваться этой уязвимостью, злоумышленнику достаточно, чтобы жертва загрузила файл темы на свой компьютер. Когда пользователь просматривает файл в проводнике, браузер автоматически отправляет пакеты подтверждения Server Message Block (SMB), содержащие учетные данные, на сервер злоумышленника.
  • Это касается всех версий Windows, поскольку темы — это встроенная функция операционной системы Windows.
  • Microsoft устранила эту уязвимость в январском патче вторника 2024 года .
  • Мы предоставляем файл темы для проверки концепции (PoC), а также PoC-видео и представляем несколько способов устранения этой уязвимости.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх