写点什么

十八年前漏洞再现,影响所有 Windows 版本

  • 2015-04-17
  • 本文字数:896 字

    阅读完需:约 3 分钟

近日, Hacker News 发表了一篇文章,声称安全研究人员发现了一个存在于所有Windows 版本的漏洞。攻击者可以利用该漏洞从装有任何版本Windows 操作系统(包括尚未发布的Windows 10)的计算机、平板或服务器上窃取用户的认证信息。

该漏洞被称为“服务器信息块(Redirect to SMB)重定向”, 这是研究人员Aaron Spangler 在大约18 年前发现的一个漏洞的变种。按照发现该漏洞的安全公司Cylance 的说法,Windows 的这个缺陷从未被修复,因为微软觉得这个漏洞不值得关注。这导致攻击者可以利用SMB 文件共享协议完成攻击。

SMB 是 Server Message Block 的缩写,这是一种允许用户在网上共享文件的协议。当用户从服务器请求一个文件时,Windows 会自动提供用户的认证信息给 SMB 服务器进行身份验证。攻击者可以通过任意方法(比如,中间人攻击)截获该 HTTP 请求,然后重定向到一个由攻击者控制的 SMB 服务器。Cylance 声称,攻击者在获取了用户系统的用户名、域及散列密码后,不用半天时间就可以破解。

不过,微软仍然认为这个漏洞不严重。微软一位发言人表示

我们不同意 Cylance 宣称的新攻击类型这种说法。

要实现这种类型的网络攻击需要具备其它几个条件,比如成功诱导客户在一个虚假网站上输入信息。

以下是 Cylance 提供的一个易受 SMB 漏洞攻击的程序列表:

  • 许多广泛使用的应用程序:Adobe Reader、Apple QuickTime 及处理 iTunes 升级的苹果软件更新;
  • 微软应用程序:IE、Windows 多媒体播放器、Excel 2010 及微软基线安全分析器;
  • 开发工具:Github for Windows、PyCharm、IntelliJ IDEA、PHP Storm 和 JDK 8u31 安装包;
  • 安全工具:.NET Reflector 和 Maltego CE;
  • 反病毒软件:诺顿安全扫描、AVC Free、BitDefender Free 和 Comodo Antivirus;
  • 团队工具:Box Sync 和 TeamViewer。

用户可以从以下几个方面保护自己免受攻击:

  • 最简单的方法是关闭 139 和 445 端口;
  • 应用供应商提供的最新软件更新;
  • 使用强密码。

感谢魏星对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流。

2015-04-17 08:582320
用户头像

发布了 1008 篇内容, 共 425.4 次阅读, 收获喜欢 346 次。

关注

评论

发布
暂无评论
发现更多内容

LeetCode题解:92. 反转链表 II,递归,JavaScript,详细注释

Lee Chen

算法 大前端 LeetCode

快手基于 Apache Flink 的优化实践

Apache Flink

flink

vivo 微服务 API 网关架构实践

vivo互联网技术

微服务 API网关 Zuul2

UBI波场挖矿系统软件APP开发

系统开发

DeFi平台DAPP软件系统开发

系统开发

MySQL修改账号密码方法大全

Simon

MySQL 七日更

业务重要?还是技术重要?

数据社

思考 团队 七日更

工作3年,看啥资料能月薪30K?

小傅哥

Java 面试 小傅哥 七日更 技术成长

蚂蚁集团下架互联网存款产品:互联网金融是天使还是魔鬼

石头IT视角

围观|第一代云原生企业米哈游如何让想象发生?

阿里巴巴云原生

阿里云 最佳实践 运维 云原生 游戏开发

Linux 如何实现定时调度任务

Near

Linux Timer 定时调度

安防小区管控系统建设,智慧社区智能化集成方案

t13823115967

智慧平安社区平台建设

阿里 10 年:一个普通技术人的成长之路

阿里巴巴云原生

阿里云 云原生 技术人 自我思考 职场成长

第九周总结

小兵

Java并发编程:AQS的原子性如何保证

李尚智

Java java 并发

Synchronized用法原理和锁优化升级过程(面试)

叫练

synchronized 轻量级锁 偏向锁 多线程与高并发 同步

为什么你成为不了团队核心成员

数据社

团队 七日更

Code Shared & Review(20201214-20201220)

刘璐

优化PostgreSQL Autovacuum

PostgreSQLChina

数据库 postgresql 开源 优化

点个外卖,我把「软中断」搞懂了

小林coding

Linux 操作系统

盘点2020 | 干饭人 cxuan 活下来了

苹果看辽宁体育

学习 总结 盘点2020

JVM 垃圾回收原理

梧桐

11 组关系带你看清 JVM 全貌

田维常

JVM

ETHERZ流动性挖矿系统软件APP开发

系统开发

一文搞懂 CountDownLatch 用法和源码!

苹果看辽宁体育

Java 源码 并发

第九周-作业一

ray-arch

4. 上新了Spring,全新一代类型转换机制

YourBatman

Spring Framework 类型转换 Converter

测开之函数进阶· 第1篇《递归函数》

清菡软件测试

测试开发

数据结构与算法经典问题解析-Java语言描述

田维常

数据结构

详解Spring5+SpringMVC5+MyBatis3.X,同时整合Redis缓存+ActiveMQ+项目等

Java架构追梦

Java spring 架构 mybatis springmvc

公安大数据:警务大数据分析系统解决方案

t13823115967

智慧公安

十八年前漏洞再现,影响所有Windows版本_微软_谢丽_InfoQ精选文章