[情報] Windows及Chrome被爆有憑證外洩漏洞!

看板PC_Shopping作者 (ilinker)時間7年前 (2017/05/20 15:06), 編輯推噓13(1308)
留言21則, 18人參與, 最新討論串1/1
Windows及Chrome被爆有憑證外洩漏洞! 2017-05-17 來自DefenseCode的資安工程師Stankovic本周披露,結合微軟Windows及Chrome的安全漏 洞將允許駭客竊取Windows用戶的憑證。 這兩個漏洞皆與Windows及Chrome瀏覽器處理SCF檔案的方式有關。SCF為介殼命令檔( Shell Command File),主要用來開啟檔案總管或是顯示桌面,由於它也會存取圖示檔案 ,所以當有心人士建立一個惡意的SCF檔,並將圖示檔案置放在由駭客代管的遠端SMB伺服 器上時,SMB伺服器即可藉由Windows的自動認證機制取得使用者的登入密碼。 Stankovic指出,若Windows 8或Windows 10用戶以微軟帳號(Microsoft Account )作為 系統的登入憑證,那麼該SMB伺服器等於一次就取得了登入OneDrive、Outlook.com、 Office 365、Skype或Xbox Live的密碼。即使這些密碼是加密的,但駭客也能利用開放源 碼工具加以解密。 至於惡意SCF檔案進入Windows的管道則是Chrome瀏覽器,因為SCF被Chrome視為安全的檔 案,不需任何使用者互動即會自動下載,再加上有不少網站都含有反射性檔案下載( Reflected File Download)漏洞,在Chrome用戶造訪網站並不小心觸發該漏洞時, Chrome就會默默且自動地下載SCF檔案。 其實之前Windows中的捷徑檔(LNK)也曾出現類似的安全漏洞,還成為Stuxnet蠕蟲的攻 擊途徑,微軟修補LNK漏洞的方式即是限制LNK只能自本地端載入圖示檔案,只是此一修補 並未擴及SCF。 此外,除了Chrome之外,不論是IE、Edge、Firefox或Safari等瀏覽器都不會在未提醒使 用者的狀況下直接下載SCF檔案,該漏洞影響所有的Windows版本以及最新的Chrome瀏覽器 http://www.ithome.com.tw/news/114279 又是SMB.... 。 --

11/01 18:45,
太貴的你嫌坑 太便宜的你嫌爛 台灣人真難伺候
11/01 18:45

11/01 18:45,
補噓
11/01 18:45

11/01 18:46,
操 補不了 等等2分鐘後一定補
11/01 18:46

11/01 18:47,
我補
11/01 18:47

11/01 18:48,
馬的手機版怎不能噓
11/01 18:48
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1495263994.A.EB2.html

05/20 15:28, , 1F
軟軟豆頁疼
05/20 15:28, 1F

05/20 15:36, , 2F
Why洩肉洞
05/20 15:36, 2F

05/20 16:14, , 3F
建議改用Vivaldi 聽某位交大資工的碩士說 Vivaldi比
05/20 16:14, 3F

05/20 16:14, , 4F
較沒有後門 並且能夠有效防範中間人
05/20 16:14, 4F

05/20 16:27, , 5F
交大資工碩士 中間人? 不會是a34開頭那位吧
05/20 16:27, 5F

05/20 16:32, , 6F
.......中間人是一種攻擊名稱
05/20 16:32, 6F

05/20 16:34, , 7F
113CS 你說jeff開頭我還信 a34就免了吧 笑死
05/20 16:34, 7F

05/20 16:38, , 8F
Vivald是Chromium系列的 比較安全在哪.......
05/20 16:38, 8F

05/20 16:38, , 9F
同版本哪有差異?
05/20 16:38, 9F

05/20 16:39, , 10F
這個漏洞有辦法透過目前的WU解嗎? 或是更新CHROME?
05/20 16:39, 10F

05/20 16:41, , 11F
提Safari做什麼 最後一個Windows版本都幾年前了
05/20 16:41, 11F

05/20 17:02, , 12F
可以,這很a34
05/20 17:02, 12F

05/20 17:33, , 13F
可以把 chrome 的下載每個檔案前先詢問儲存位置開啟
05/20 17:33, 13F

05/20 18:10, , 14F
把port關了就沒事了 一般人沒差
05/20 18:10, 14F

05/20 18:11, , 15F
有需求要共用功能關掉才有差
05/20 18:11, 15F

05/20 18:14, , 16F
據說中間人長得很帥
05/20 18:14, 16F

05/20 20:42, , 17F
聽說中間人因為卡在牆壁中間,所以發育不良。
05/20 20:42, 17F

05/20 22:08, , 18F
SMB真的很麻煩……
05/20 22:08, 18F

05/21 12:21, , 19F
在 win7 上實驗過了,可行
05/21 12:21, 19F

05/21 15:11, , 20F
使用火狐朋友就好啦
05/21 15:11, 20F

05/23 10:01, , 21F
這很a34 xDDDDDDDDD
05/23 10:01, 21F
文章代碼(AID): #1P7-hwwo (PC_Shopping)