10 月 23 - 25 日,QCon 上海站即将召开,现在购票,享9折优惠 了解详情
写点什么

十八年前漏洞再现,影响所有 Windows 版本

  • 2015-04-17
  • 本文字数:896 字

    阅读完需:约 3 分钟

近日, Hacker News 发表了一篇文章,声称安全研究人员发现了一个存在于所有Windows 版本的漏洞。攻击者可以利用该漏洞从装有任何版本Windows 操作系统(包括尚未发布的Windows 10)的计算机、平板或服务器上窃取用户的认证信息。

该漏洞被称为“服务器信息块(Redirect to SMB)重定向”, 这是研究人员Aaron Spangler 在大约18 年前发现的一个漏洞的变种。按照发现该漏洞的安全公司Cylance 的说法,Windows 的这个缺陷从未被修复,因为微软觉得这个漏洞不值得关注。这导致攻击者可以利用SMB 文件共享协议完成攻击。

SMB 是 Server Message Block 的缩写,这是一种允许用户在网上共享文件的协议。当用户从服务器请求一个文件时,Windows 会自动提供用户的认证信息给 SMB 服务器进行身份验证。攻击者可以通过任意方法(比如,中间人攻击)截获该 HTTP 请求,然后重定向到一个由攻击者控制的 SMB 服务器。Cylance 声称,攻击者在获取了用户系统的用户名、域及散列密码后,不用半天时间就可以破解。

不过,微软仍然认为这个漏洞不严重。微软一位发言人表示

我们不同意 Cylance 宣称的新攻击类型这种说法。

要实现这种类型的网络攻击需要具备其它几个条件,比如成功诱导客户在一个虚假网站上输入信息。

以下是 Cylance 提供的一个易受 SMB 漏洞攻击的程序列表:

  • 许多广泛使用的应用程序:Adobe Reader、Apple QuickTime 及处理 iTunes 升级的苹果软件更新;
  • 微软应用程序:IE、Windows 多媒体播放器、Excel 2010 及微软基线安全分析器;
  • 开发工具:Github for Windows、PyCharm、IntelliJ IDEA、PHP Storm 和 JDK 8u31 安装包;
  • 安全工具:.NET Reflector 和 Maltego CE;
  • 反病毒软件:诺顿安全扫描、AVC Free、BitDefender Free 和 Comodo Antivirus;
  • 团队工具:Box Sync 和 TeamViewer。

用户可以从以下几个方面保护自己免受攻击:

  • 最简单的方法是关闭 139 和 445 端口;
  • 应用供应商提供的最新软件更新;
  • 使用强密码。

感谢魏星对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流。

2015-04-17 08:582386
用户头像

发布了 1008 篇内容, 共 433.1 次阅读, 收获喜欢 346 次。

关注

评论

发布
暂无评论
发现更多内容

数据结构与算法系列之数组

书旅

数据结构 算法 数组 数据结构与算法

洗牌算法

C语言与CPP编程

c c++ 算法 编程语言

安全相关总结

纯纯

哦!这该死的 C 语言

苹果看辽宁体育

c 后端

Elasticsearch索引容量管理实践

腾讯云大数据

大数据

PB级大规模Elasticsearch集群运维与调优实践

腾讯云大数据

大数据

C语言指针详解

C语言与CPP编程

c c++ 编程语言 指针

导致系统不可用原因及密码验证

纯纯

CountDownLatch 瞬间炸裂!同基于 AQS,凭什么 CyclicBarrier 可以这么秀?

程序员小航

Java 源码 AQS 源码阅读 CyclicBarrier

Mysql学习笔记:InnoDB事务和ACID模型

马迪奥

MySQL innodb

前端 10 问之 Docker (第一篇)

局外人

Docker

Spring 5 中文解析测试篇-Spring MVC测试框架

青年IT男

单元测试 Spring5

ASP.NET Core 性能优化最佳实践

newbe36524

微服务 性能优化 .net core ASP.NET Core

第五周总结

Vincent

极客时间 极客大学

ARTS打卡Week 12

teoking

极客大学-架构师训练营

9527

ARTS 打卡 (20.09.07-20.09.13)

小王同学

oeasy教您玩转 linux 010213 中文 fcitx

o

简述C语言宏定义的使用

C语言与CPP编程

c c++ 编程语言

程序的机器级表示-异构的数据结构

引花眠

计算机基础

鹰眼 | 分布式日志系统上云的架构和实践

腾讯云大数据

大数据

图计算黑科技:打开中文词嵌入训练实践新模式

腾讯云大数据

大数据

03 Spring Security 入门实例

哈库拉玛塔塔

Spring Boot kotlin spring security

智能商业时代的思考(二)网络协同抓住用户

刘旭东

微信 商业价值 数据智能 网络协同 商业智能

ARTS Week16

时之虫

ARTS 打卡计划

为什么互联网巨头们纷纷使用Git而放弃SVN?(内含Git核心命令与原理总结)

冰河

git 冰河 代码管理 代码仓库 分支合并

ARTS打卡 第16周

引花眠

微服务 ARTS 打卡计划

链表中移除重复节点,保罗·格雷厄姆的传奇博客,Mac三指拖动操作,大数据平台 John 易筋 ARTS 打卡 Week 17

John(易筋)

大数据 ARTS 打卡计划 链表移除相同节点 保罗格雷厄姆 mac三指操作设置

你必须要了解的「架构」小历史

小齐本齐

spring Spring Cloud Spring Boot

第五周作业

Vincent

极客时间 极客大学

架构师训练营第十四周总结

张明森

十八年前漏洞再现,影响所有Windows版本_微软_谢丽_InfoQ精选文章