黑客可利用PDF文件窃取Windows凭证

2018 年 5 月 1 日 E安全 E安全

更多全球网络安全资讯尽在E安全官网www.easyaq.com


E安全4月30日讯 网络安全公司Check Point的安全研究人员阿萨夫·巴哈拉夫发现,恶意攻击者可滥用 PDF 文件窃取 Windows 凭证(NTLM 哈希),无需与用户交互,只需打开文件就可实现。

巴哈拉夫在研究报告中解释指出,恶意攻击者可利用 PDF 标准中的功能窃取 NTLM 哈希——Windows存储用户凭证的格式。巴哈拉夫像外媒透露,PDF 规范可为 GoToE 和 GoToR 条目加载远程内容。

黑客可通过PDF和SMB窃取Windows凭证

巴哈拉夫创建了一个利用 GoToE 和 GoToR 函数 PDF 文件。当有人打开该文件时,这个 PDF 文件将自动向远程恶意 SMB 服务器发出请求。所有的 SMB 请求包含进行验证的 NTLM 哈希,而这个哈希会被记录在远程 SMB 服务器的日志中。至此,攻击者可借助工具破解这个哈希值,获取原始密码。

此类攻击并不少见,恶意攻击者就曾通过 Office 文件、Outlook、浏览器、Windows 快捷文件、共享文件夹和其它 Windows 操作系统内部功能执行此类攻击。

所有 PDF 阅读器均可能存在攻击风险

巴哈拉夫只在 Adobe Acrobat 和福昕阅读器对这类攻击进行了测试,但是他高度怀疑其它 PDF 阅读器也可能会易遭受攻击。研究人员向 Adobe 和福昕通知了该问题,并给与对方90天的时间开发补丁。

福昕方面未做出回应,Adobe 则表示不计划修改软件,而会应用 Windows 操作系统级别的缓解措施。Adobe 的工程师提到微软2017年10月发布的安全公告 ADV170014,微软在其中提供了技术机制和指南,以便指导用户禁用 Windows 操作系统上的 NTLM SSO 验证,希望以此阻止恶意攻击者向本地网络外的服务器发出 SMB 请求以窃取 NTLM 哈希。

建议遵循微软提供的可选安全增强措施。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com/news/1982118694.shtml

推荐阅读:

点击阅读原文” 查看更多精彩内容

登录查看更多
0

相关内容

Microsoft Windows(视窗操作系统)是微软公司推出的一系列操作系统。它问世于1985年,当时是DOS之下的操作环境,而后其后续版本作逐渐发展成为个人电脑和服务器用户设计的操作系统。
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
192+阅读 · 2020年6月29日
【干货书】现代数据平台架构,636页pdf
专知会员服务
253+阅读 · 2020年6月15日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【实用书】流数据处理,Streaming Data,219页pdf
专知会员服务
76+阅读 · 2020年4月24日
【WWW2020-UIUC】为新闻故事生成具有代表性的标题
专知会员服务
26+阅读 · 2020年3月18日
报告 | 2020中国5G经济报告,100页pdf
专知会员服务
97+阅读 · 2019年12月29日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
美参议员提出商业面部识别隐私法案
蚂蚁金服评论
12+阅读 · 2019年4月25日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
Python用于NLP :处理文本和PDF文件
Python程序员
4+阅读 · 2019年3月27日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Few-shot Adaptive Faster R-CNN
Arxiv
3+阅读 · 2019年3月22日
Arxiv
6+阅读 · 2018年7月29日
Arxiv
5+阅读 · 2015年9月14日
VIP会员
相关VIP内容
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
192+阅读 · 2020年6月29日
【干货书】现代数据平台架构,636页pdf
专知会员服务
253+阅读 · 2020年6月15日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【实用书】流数据处理,Streaming Data,219页pdf
专知会员服务
76+阅读 · 2020年4月24日
【WWW2020-UIUC】为新闻故事生成具有代表性的标题
专知会员服务
26+阅读 · 2020年3月18日
报告 | 2020中国5G经济报告,100页pdf
专知会员服务
97+阅读 · 2019年12月29日
相关资讯
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
美参议员提出商业面部识别隐私法案
蚂蚁金服评论
12+阅读 · 2019年4月25日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
Python用于NLP :处理文本和PDF文件
Python程序员
4+阅读 · 2019年3月27日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
相关论文
Top
微信扫码咨询专知VIP会员