Windows-Designs gefährden weiterhin die Benutzeranmeldeinformationen
Es wurde festgestellt, dass einige Windows-Themen eine Schwachstelle enthalten, die eine Kompromittierung ermöglicht NTLM-Bezeichner Benutzer. Diese Sicherheitslücke, die auch nach einigen Korrekturen weiterhin besteht, kann ausgenutzt werden, indem einfach eine Designdatei im angezeigt wirdDatei-ExplorerDies führt dazu, dass Authentifizierungsinformationen unbefugt an Remote-Hosts gesendet werden. Trotz der Bemühungen von Microsoft, dieses Problem zu beheben, treten immer wieder neue Schwachstellen auf, was Entwickler von Drittanbieterlösungen wie 0patch dazu veranlasst, inoffizielle Patches zu veröffentlichen, um die Systeme der Benutzer zu schützen. Seit Jahren sind Windows-Systeme durch eine wiederkehrende Sicherheitslücke durch die Verwendung benutzerdefinierter Designs betroffen. Diese Themen können möglicherweise offengelegt werden NTLM-Bezeichner Benutzer durch Ausnutzung bestimmter Netzwerkkonfigurationen. Trotz der Bemühungen von Microsoft, dieses Problem zu beheben, treten immer wieder neue Schwachstellen auf. Dieses Phänomen wurde kürzlich vom 0patch-Team ans Licht gebracht, das die Führung bei der Bereitstellung inoffizieller Patches zum Schutz der Benutzer übernahm. In Windows-Designs entdeckte Sicherheitslücke Im Jahr 2023 entdeckte der Sicherheitsforscher Tomer Peled von Akamai, dass einige Windows-Themen könnte eine Netzwerkfunktion ausnutzen, um unbeabsichtigt die NTLM-Anmeldeinformationen…