![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Архив » Новости и события Microsoft » Обнаружена опасная уязвимость в Microsoft Windows |
|
|
Обнаружена опасная уязвимость в Microsoft Windows
|
Ветеран Сообщения: 12417 |
Локальный пользователь может получить доступ к потенциально важным данным. Возможно данная угроза исключена при использовании HIPS
Исследователь Benjamin "gentilkiwi" ("хороший киви") недавно опубликовал в своем блоге новую версию утилиты mimikatz 1.0, предназначенной для работы с учетными данными на ОС Windows. В новой версии, помимо функционала, аналогичного Windows Credentials Editor, был реализован функционал получения пароля пользователя в открытом виде. Брешь, используемая mimikatz, связана с реализацией WDigest.dll, предназначенной для дайджест-аутентификации. Особенности реализации механизма HTTP Digest Authentication для поддержки SSO (Single Sign On) требуют знание вводимого пароля, а не только его хеша. Поэтому, разработчики Windows решили хранить пароли пользователей в открытом виде. Чтобы просмотреть список паролей авторизованных пользователей на системе необходимо выполнить следующие команды: privilege::debug sekurlsa::logonPasswords full Вывод будет примерно следующим: Цитата:
скачать утилиту можно отсюда лично проверил (вин 7, 2008 R2) - работает только под администратором. В предыдущей версии утилиты антивирусы с HISP могли блокировать доступ. С неё помощью можно мигрировать пароли пользователей, если нужна очень "тихая" миграция. |
||
------- Отправлено: 18:50, 21-02-2012 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата winbond:
|
|
------- Отправлено: 22:25, 27-07-2012 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Я чего то не понял, у нас англоязычный форум уже?
gentilkiwi, exo, предупреждение по ОПК 2.3. gentilkiwi, official language at this forum - Russian. |
------- Отправлено: 01:20, 30-07-2012 | #22 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - [решено] сайты с якобы "обнаружена уязвимость" | exo | Защита компьютерных систем | 6 | 08-03-2011 22:50 | |
Обнаружена новая критическая уязвимость в CSS-подсистеме браузера Internet Explorer | OSZone News | Новости и события Microsoft | 0 | 14-12-2010 00:30 | |
Microsoft решила не исправлять недавно найденную уязвимость в Windows XP | OSZone News | Новости и события Microsoft | 11 | 20-09-2009 23:40 | |
В безопасности IE8 снова обнаружена уязвимость | OSZone News | Новости и события Microsoft | 4 | 23-03-2009 09:17 | |
Microsoft Internet Explorer - обнаружена ошибка... | Zluk | Microsoft Windows 95/98/Me (архив) | 6 | 31-03-2005 23:41 |
|