主题 : 黑客发现漏洞可窃取 Windows 365 云电脑用户名/密码
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261149
威望: 117162 点
无痕币: 2494 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-13

0 黑客发现漏洞可窃取 Windows 365 云电脑用户名/密码

8 月 14 日消息 上个月,微软宣布了 Windows 365,这是一项面向商业客户的云电脑服务。8 月份,微软宣布了该服务的普遍可用性。Windows 365 将使企业能够安全地将完整的 Windows 10/Windows 11 体验--包括其所有的应用程序、数据和设置--流向个人或企业设备。




外媒 BleepingComputer 报道,微软此前表示 Windows 365 云电脑解决方案,比直接在你的 PC 设备上运行软件要安全得多,但现在黑客已经找到了利用远程访问软件窃取你的用户名和密码凭据的方法。




安全研究员 Benjamin Delphy 通过使用一系列工具实现了这一壮举。他使用 Mimikatz 工具,该工具可以从内存中读取密码,以及他发现的一个 Windows Terminal 的漏洞,该漏洞可允许他人解密密码,从而提供用户用于登录 Windows 365 的用户名和密码。


然后这些凭证可以用来访问网络上的其他资源,并在计算机之间传播,并且很可能在这个过程中安装勒索软件。


Delphy 指出,Windows Hello、智能卡和其他 2FA 可能有助于防止这次攻击,但 Windows 365 依赖于用户名和密码,所以并不容易起到保护。
事能知足心常乐 人到无求品自高
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45280
威望: 40979 点
无痕币: 10077 WHB
贡献值: 0 点
在线时间: 806(时)
注册时间: 2014-06-03
最后登录: 2024-05-18

谢谢楼主辛苦分享,了解一下。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261149
威望: 117162 点
无痕币: 2494 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-13

看看了解一下吧!
事能知足心常乐 人到无求品自高
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26675
威望: 22802 点
无痕币: 143 WHB
贡献值: 0 点
在线时间: 1525(时)
注册时间: 2013-09-06
最后登录: 2024-05-17

谢楼主辛苦分享!
级别: 五分秋意

UID: 11155
精华: 0
发帖: 1236
威望: 5341 点
无痕币: 2831 WHB
贡献值: 0 点
在线时间: 138(时)
注册时间: 2021-07-18
最后登录: 2024-05-19

感谢楼主分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605058
威望: 529687 点
无痕币: 105 WHB
贡献值: 0 点
在线时间: 62598(时)
注册时间: 2008-12-25
最后登录: 2024-05-19

这个可以进来看看,了解一下。
Total 0.767315(s) query 4, Time now is:05-19 04:34, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛