За използването на тази особена уязвимост е достатъчно да се добави вредоносен SCF файл в споделена папка на ОС Windows.
Уязвимостта в операционната система на Microsoft дава възможност на хакерите да присвоят хешовете на NTLM паролите без каквото и да е участие от страна на потребителя. Използването на уязвимостта е съвсем лесно и не са необходими никакви особени технически умения. Всичко което е необходимо е, да се добави специален SCF файл в шерната папка на операционната система, оставена без парола.
След добавянето, файлът се стартира и след това изпраща хешовете на паролите за системата към външен сървър. Хешовете се разбиват сравнително лесно с общодостъпен софтуер. След получаване на достъпа до един компютър, хакерите могат да получат и достъпа до другите компютри, свързани в локална мрежа.
Проблемът не се проявява в споделените папки, защитени с парола. По принцип, поставянето на парола е опция по подразбиране в ОС Windows и повечето потребители няма от какво да се притесняват. Въпреки това, в редица компании, училища и други организации, в този случай пароли не се използват и техните компютри са уязвими.
Уязвимостта е открита от колумбийския специалист Хуан Диего, а Microsoft този месец представи съответния пач. Диего каза пред Bleeping Compute, че проблемът е отстранен, но защо се получава така и как е възможна тази атака и досега не е ясно. Microsoft пази пълно мълчание по въпроса.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















