范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

Windows365云电脑存漏洞被攻破,黑客成功窃取用户名密码,微软曾称其比Win1110桌面安全

  IT之家 8 月 14 日消息上个月,微软宣布了 Windows 365,这是一项面向商业客户的云电脑服务。8 月份,微软宣布了该服务的普遍可用性。Windows 365 将使企业能够安全地将完整的Windows 10/Windows 11 体验--包括其所有的应用程序、数据和设置--流向个人或企业设备。
  外媒 BleepingComputer 报道,微软此前表示 Windows 365 云电脑解决方案,比直接在你的 PC 设备上运行软件要安全得多,但现在黑客已经找到了利用远程访问软件窃取你的用户名和密码凭据的方法。
  安全研究员 Benjamin Delphy 通过使用一系列工具实现了这一壮举。他使用 Mimikatz 工具,该工具可以从内存中读取未加密明文的密码,以及他发现的一个 Windows Terminal 的漏洞,虽然用户的终端服务器凭证在存储在内存中时是加密的,但 Delpy 说他可以欺骗终端服务程序为其解密,从而提供用户用于登录 Windows 365 的用户名和密码。
  然后这些凭证可以用来访问网络上的其他资源,并在计算机之间传播,并且很可能在这个过程中安装勒索软件。
  Mimikatz 是一个开源网络安全项目,由 Benjamin Delpy 创建,允许研究人员测试各种凭证窃取和冒充漏洞。
  GitHub 页面显示,它可以从内存中提取明文密码、哈希值、PIN 码和 kerberos 票据。Mimikatz 还可以执行 pass-the-hash、pass-the-ticket、建立黄金票据、玩弄证书或私钥等等。
  虽然是为研究人员创建的,但由于其各种模块的强大功能,它通常被威胁者用来从 LSASS 进程的内存中转储明文密码,或使用 NTLM 哈希值进行传递哈希攻击。
  IT之家获悉,Delphy 指出,Windows Hello、智能卡和其他 2FA 可能有助于防止这次攻击,但 Windows 365 依赖于用户名和密码,所以并不容易起到保护。
  由于 Windows 365 是面向企业的,微软很可能在未来增加这些安全功能。
  下面是视频演示:

微软Win10Build18363。135017763。1728正式版发布(附更新内容)IT之家1月22日消息今日,微软正式向Win101909版本用户推送18363。1350(KB4598298)累积更新,其中包括一些重要的安全错误修复。其中主要的有,修复了从睡眠中微软Win10Dev预览版21296发布云剪贴板改进,完善新的磁盘管理功能IT之家1月22日消息微软今日向Dev通道发布了Windows10InsiderBuild21296更新,本次更新对一些新功能进行了完善。首先,21296版本对历史剪贴板(WinV微软Win1020H2Beta发布预览版19042。782推送IT之家1月22日消息今日,微软向Beta和发布预览通道的用户推送了Win10预览版19042。782累积更新。IT之家了解到,本次更新针对InternetExplorer进行了一SurfacePro7获得首次固件更新修复屏幕刷新与USBC接口问题IT之家1月28日消息微软已经为新上市的SurfacePro7推送了首个固件更新,本次更新适用于Win102020年5月更新及以上的版本,该更新主要修复了屏幕刷新与USBC接口问题微软宣布支持OpenWebDocs改善浏览器之外的网络平台技术文档IT之家1月26日消息微软今天宣布支持OpenWebDocs,这是一个集体项目,旨在支持技术写手社区长期维护高质量和与浏览器无关的网络平台技术文档。OpenWebDocs并不是一个黑客开发者发布适用于微软SurfacePro7的Win10X安装镜像系统IT之家1月26日消息外媒MSPoweruser报道,此前Windows黑客开发者ADeltaXForce成功在其SurfacePro7上安装了Windows10X系统。这是一个特明年起,微软将随机禁用部分Exchange用户的基本认证已是过时行业标准IT之家9月28日消息据MSPoweruser报道,微软正在讨伐基本认证(BasicAuthentication),他们称基本认证是过时的行业标准,随着时间的推移,安全威胁只会增加微软宣布Win11笔记本SurfacePro8LTEAdvanced将在2022年上市13英寸120Hz显示屏,Intel第11代CPU,雷电4接口IT之家9月28日消息9月22日晚上,微软举行Windows11及Surface新品发布会。微软正式发布了SurfacePro8,配备更大的13英寸120Hz显示屏和Thunder微软Win11照片App面向BetaRelease预览频道用户推出全新云母效果和图片视图感谢IT之家网友lcon的线索投递!IT之家9月27日消息两周前,微软宣布,开始向Windows11Dev频道的所有Windows预览体验计划成员推出重新设计的照片应用。现在,该全英特尔确认与微软密切合作,为Win11优化AlderLake处理器IT之家8月20日消息英特尔刚刚推出了其AlderLake处理器,并解释称,该处理器专门针对微软的Windows11进行了优化。IT之家了解到,Windows11首次吸纳了英特尔的惠普发布新款EliteOne800G8一体机,挑战苹果iMacIT之家5月7日消息惠普公司刚刚发布了新款EliteOne800G8一体机,向苹果iMac发起挑战。EliteOne800G8一体机有23。8英寸和27英寸两个版本,配备了双向50
Win10太阳谷更新带来大量重绘图标,可以下载体验了IT之家3月28日消息Windows10Build21343预览版于3月25日发布,展现了诸多更新和改善,最重要的是文件管理器的图标得到了更新,一改此前清一色的黄色外观,更加容易分微软CEO纳德拉一直在测试下一代Windows系统,将很快宣布北京时间5月26日早间消息,在本周的Build2021大会上,微软没有花大多时间谈论Windows发展计划,为什么呢?因为微软准备在另一个单独场合介绍操作系统的发展。在Build主微软一举捣毁僵尸网络Trickbot传播勒索软件臭名昭著IT之家10月13日消息微软今天宣布,它捣毁了传播勒索软件的Trickbot僵尸网络,这是世界上最臭名昭著的僵尸网络之一。自2016年底以来,Trickbot已经感染了超过100万鸿蒙手机OS开发必备,华为DevEcoStudio2。1Beta2发布(附六大更新内容)感谢IT之家网友zyb521的线索投递!IT之家2月9日消息据华为官方宣布,HUAWEIDevEcoStudio是面向华为终端全场景多设备的一站式集成开发环境(IDE),为开发者提微软发布Windows10Version1909的KB4601315累积更新修复诸多BUGIT之家2月10日消息微软近日向Windows10Version1909的用户发布了编号为KB4601315的累积更新。从去年12月开始,Windows101903尚未收到任何更新微软Defender已支持Win10ARM平台IT之家4月6日消息微软昨日宣布,旗下安全防护软件Defender已经正式支持Win10ARM平台,目前所有Win10ARM设备都已可运行该防护软件。微软表示,用于ARM设备的De微软Win10周二更新移除旧版Edge浏览器IT之家4月6日消息微软此前宣布,微软Edge传统版本将随着4月份的Windows10周二补丁更新发布而被移除。而现在该补丁已经到来,不过似乎仅有最新的两个Win10版本支持。此外微软官方小神器,Win10的CMD还能这么玩如果你是经验丰富的老用户,那么应该会经常在Win10中用到以CMD为代表的命令行工具。然而这些命令行工具一直以来,都存在一个极其影响体验的点,那就是每次开启,路径都是默认为CUse微软46岁了,官方换上彩色复古LogoIT之家4月5日消息美国当地时间4月4日,是微软公司成立46周年的日子。微软官方Twitter发布了一条庆祝内容微软成立于1975年4月4日。NewProfilePic和横幅,以帮微软发布Win10云端配置可灵活安全部署Win32应用等IT之家2月3日消息微软官方博客发布,微软今天宣布推出Windows10的云端配置版本。Cloudconfig提供了一种简单的方法,可以将一套统一的配置应用到Windows10设备微软Win10免费工具集PowerToys0。31。1发布改进FancyZone编辑器,支持黑暗模式感谢IT之家网友FlowerChick的线索投递!IT之家2月3日消息微软名为PowerToys的免费系统实用工具套件从WindowsXP时代复活,并于2019年5月引入Windo