系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > IT快訊 > 詳細(xì)頁(yè)面

Windows再現(xiàn)遠(yuǎn)古Bug:嚴(yán)重將導(dǎo)致用戶賬號(hào)密碼泄露

編輯:zhanghong 2016-08-04 15:05:08 來(lái)源于:互聯(lián)網(wǎng)

  Win10一周年正式版于昨日剛推出,當(dāng)人們還在下載更新的時(shí)候,國(guó)外安全人員發(fā)現(xiàn)了一個(gè)存在于Win10、Win8系統(tǒng)之間的遠(yuǎn)古Bug,這個(gè)Bug早在Windows95就已經(jīng)存在,嚴(yán)重將導(dǎo)致用戶賬號(hào)密碼泄露,存在時(shí)間那么久了目前還無(wú)法解決。

Windows再現(xiàn)遠(yuǎn)古Bug:嚴(yán)重將導(dǎo)致用戶賬號(hào)密碼泄露

  今日消息,國(guó)外安全人員最近發(fā)現(xiàn)了一個(gè)存在于Win10和Win8操作系統(tǒng)中的遠(yuǎn)古級(jí)別的bug,該bug可能導(dǎo)致用戶微軟賬號(hào)用戶名和密碼泄露。

  這個(gè)bug允許黑客在網(wǎng)站中嵌入來(lái)自SMB網(wǎng)絡(luò)共享的鏡像,微軟的產(chǎn)品將會(huì)嘗試下載該共享資源,同時(shí)將用戶的登錄信息、用戶昵稱和密碼發(fā)送過(guò)去。用戶密碼采用明文發(fā)送,而密碼則以NTLMv2 hash形式發(fā)送。那么如何應(yīng)對(duì)該bug呢?

  外媒給出了三條建議

  1.不使用微軟的服務(wù)訪問(wèn)網(wǎng)站(例如Edge和Outlook郵箱),這并不能解決所有問(wèn)題。

  2.使用較難破解的強(qiáng)密碼組合。

  3.使用防火墻阻斷SMB端口,加強(qiáng)137/138/139/445端口的數(shù)據(jù)包篩選,將公共IP作為目標(biāo)主機(jī)。

  針對(duì)這個(gè)遠(yuǎn)古Bug如果微軟還沒(méi)推出解決方法,用戶多參考上面的三條建議妥善保護(hù)好自己的賬號(hào)密碼,以免遭不法分子利用。并且呼吁微軟能夠盡快解決這一問(wèn)題,根絕后患。

標(biāo)簽 Windows10

發(fā)表評(píng)論

0

沒(méi)有更多評(píng)論了

評(píng)論就這些咯,讓大家也知道你的獨(dú)特見(jiàn)解

立即評(píng)論

以上留言僅代表用戶個(gè)人觀點(diǎn),不代表系統(tǒng)之家立場(chǎng)

掃碼關(guān)注
掃碼關(guān)注

官方交流群 軟件收錄