写点什么

十八年前漏洞再现,影响所有 Windows 版本

  • 2015-04-17
  • 本文字数:896 字

    阅读完需:约 3 分钟

近日, Hacker News 发表了一篇文章,声称安全研究人员发现了一个存在于所有Windows 版本的漏洞。攻击者可以利用该漏洞从装有任何版本Windows 操作系统(包括尚未发布的Windows 10)的计算机、平板或服务器上窃取用户的认证信息。

该漏洞被称为“服务器信息块(Redirect to SMB)重定向”, 这是研究人员Aaron Spangler 在大约18 年前发现的一个漏洞的变种。按照发现该漏洞的安全公司Cylance 的说法,Windows 的这个缺陷从未被修复,因为微软觉得这个漏洞不值得关注。这导致攻击者可以利用SMB 文件共享协议完成攻击。

SMB 是 Server Message Block 的缩写,这是一种允许用户在网上共享文件的协议。当用户从服务器请求一个文件时,Windows 会自动提供用户的认证信息给 SMB 服务器进行身份验证。攻击者可以通过任意方法(比如,中间人攻击)截获该 HTTP 请求,然后重定向到一个由攻击者控制的 SMB 服务器。Cylance 声称,攻击者在获取了用户系统的用户名、域及散列密码后,不用半天时间就可以破解。

不过,微软仍然认为这个漏洞不严重。微软一位发言人表示

我们不同意 Cylance 宣称的新攻击类型这种说法。

要实现这种类型的网络攻击需要具备其它几个条件,比如成功诱导客户在一个虚假网站上输入信息。

以下是 Cylance 提供的一个易受 SMB 漏洞攻击的程序列表:

  • 许多广泛使用的应用程序:Adobe Reader、Apple QuickTime 及处理 iTunes 升级的苹果软件更新;
  • 微软应用程序:IE、Windows 多媒体播放器、Excel 2010 及微软基线安全分析器;
  • 开发工具:Github for Windows、PyCharm、IntelliJ IDEA、PHP Storm 和 JDK 8u31 安装包;
  • 安全工具:.NET Reflector 和 Maltego CE;
  • 反病毒软件:诺顿安全扫描、AVC Free、BitDefender Free 和 Comodo Antivirus;
  • 团队工具:Box Sync 和 TeamViewer。

用户可以从以下几个方面保护自己免受攻击:

  • 最简单的方法是关闭 139 和 445 端口;
  • 应用供应商提供的最新软件更新;
  • 使用强密码。

感谢魏星对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流。

2015-04-17 08:582042
用户头像

发布了 1008 篇内容, 共 389.4 次阅读, 收获喜欢 344 次。

关注

评论

发布
暂无评论
发现更多内容

计算机中的递归对普通人有什么启示?

BitSea

算法

从连续两届图灵奖(2018-2019)看GPU发展史

GPU

人工智能 gpu 计算机基础 计算机图形学 计算机体系结构

DevOps生命周期,你想知道的全都在这里了!

禅道项目管理

DevOps 测试 持续集成

浅谈Cloud Native技术对云上产品的影响

韩超

Docker Kubernetes 云原生 IaaS PaaS

11 万字的字节码编程系列合集放送(ASM、Javassist、Byte-buddy、Javaagent)

小傅哥

Java asm bytebuddy 《字节码编程》

Java如何处理异常情况

Rayjun

Java 异常

微服务为什么要有服务发现与注册?

攀岩飞鱼

微服务

少说废话,先干起来

大辉辉

学习 个人成长 自律

EasyExcel最权威教程

知春秋

Java Excel EasyExcel

机会,是不会让你准备好的

Winann

学习 生活 知识管理 机会

写作对我的意义

Neco.W

总结 思考 写作 感悟

OneData之OneID

KAMI

大数据 数据中台 数据治理 OneData

发布Maven包的正确姿势

廖雪峰

maven 开源

Docker 镜像制作教程:针对不同语言的精简策略

米开朗基杨

Docker Dockerfile

微服务涉及的技术生态有哪些?

攀岩飞鱼

分布式 微服务 方法论 软件架构

【高级进阶】写给大忙人看的JDK14新特性

知春秋

Java java 14 java 14 新特性

有问必答(2020-05-09):如何督促自己做好一件事情?

冯夷

生活

回“疫”录(19):都什么时候了,还在搞“填表抗疫”

小天同学

疫情 回忆录 现实纪录 纪实 形式主义

码农理财(一)

北漂码农有话说

理财

Collaboration on SaaS

zhenglei

SaaS Collaboration Cisco Webex

2020年比以往任何时候更想做成的使命感

乐少

从零到部署:用 Vue 和 Express 实现迷你全栈电商应用(一)

图雀社区

node.js vue.js Vue

游戏夜读 | Scikit-learn迎来0.21版本

game1night

OneData之OneService

KAMI

大数据 数据中台 数据治理 OneData

OneData之OneModel

KAMI

大数据 数据中台 数据治理 OneData

程序员的晚餐 | 5 月 17 日 当西红柿遇上鱼

清远

美食

一种练好英语口语的方法

董一凡

学习

Kotlin协程实践之进程、线程、协程

陈吉米

Java kotlin 协程 Coroutine

sync.Map源码分析

陈思敏捷

源码 源码分析 Go 语言

都前后端分离了,咱就别做页面跳转了!统统 JSON 交互

江南一点雨

spring Spring Boot spring security

数据治理与OneData 体系

KAMI

大数据 数据中台 数据治理 OneData

十八年前漏洞再现,影响所有Windows版本_微软_谢丽_InfoQ精选文章