Motywy systemu Windows w dalszym ciągu naruszają poświadczenia użytkownika
Odkryto, że niektórzy Motywy Windowsa zawierają lukę umożliwiającą złamanie zabezpieczeń Identyfikatory NTLM użytkownicy. Tę lukę w zabezpieczeniach, która utrzymuje się nawet po wprowadzeniu kilku poprawek, można wykorzystać po prostu wyświetlając plik motywu w folderzeEksplorator plików, powodując nieautoryzowane wysyłanie informacji uwierzytelniających do zdalnych hostów. Pomimo wysiłków Microsoftu zmierzających do rozwiązania tego problemu, wciąż pojawiają się nowe luki w zabezpieczeniach, co skłania twórców rozwiązań innych firm, takich jak 0patch, do wydawania nieoficjalnych łatek w celu ochrony systemów użytkowników. Od lat w systemach Windows występuje powtarzająca się luka wynikająca z zastosowania niestandardowych motywów. Te tematy mogą potencjalnie ujawnić Identyfikatory NTLM użytkowników, wykorzystując określone konfiguracje sieci. Pomimo wysiłków Microsoftu mających na celu rozwiązanie tego problemu, wciąż pojawiają się nowe luki. Zjawisko to zostało niedawno ujawnione przez zespół 0patch, który przejął inicjatywę w dostarczaniu nieoficjalnych poprawek chroniących użytkowników. W motywach systemu Windows wykryto lukę W 2023 roku badacz bezpieczeństwa Tomer Peled z Akamai odkrył, że niektóre Motywy Windowsa może wykorzystać funkcję sieciową do niezamierzonego wysyłania danych uwierzytelniających NTLM użytkowników. Określając…