Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >微软修复Bitlocker驱动器加密工具的绕过漏洞

微软修复Bitlocker驱动器加密工具的绕过漏洞

作者头像
FB客服
发布于 2018-02-07 02:53:11
发布于 2018-02-07 02:53:11
1.5K0
举报
文章被收录于专栏:FreeBufFreeBuf

微软最近修复了Windows Bitlocker驱动器加密中的一个漏洞,这个漏洞可以被用来快速绕过加密功能获取到受害者加密的重要信息。

加密软件中的漏洞

磁盘加密工具是一个重要的保护软件,所有的电子设备都需要依靠它们来保护用户的数据。在它们出现之前,攻击者只需要启动Linux,然后安装存有用户数据的磁盘就可以访问用户的加密文件了。

但是,这些软件也存在着漏洞给黑客们机会。

九月,谷歌Project Zero团队的安全专家James Forshaw在Windows系统上安装的加密软件TrueCrypt发现了两个高危漏洞。TrueCrypt去年就改用了微软的Bitlocker。也就是说这两个高危漏洞是Bitlocker的。

攻击方法

根据Synopsys安全公司的专家Ian Haken最近进行的研究表明,BitLocker的安全功能可以被绕过,而且过程还不复杂。

Haken在他的报告中解释说,如果个人计算机已经加入到一个域或被授权的域用户之前登陆过该计算机,那么黑客就可以通过用户曾经使用的密码设置一个模拟域控制器进行攻击。

下图是在基于Debian的Linux的使用Samba的操作,假设目标设备连接到MISKATONIC域并且用户的帐户名是ihaken。

执行这种攻击时,攻击者可以从网络流量中获取到域名和用户名,然后再将目标设备连接到域控制器鉴别过的网络。

之后,黑客就可以使用域用户之前在该设备上使用过的密码(“password!23”)登录。由于该密码是过期密码,计算机会让黑客设置一个新的密码。只要最后禁用该计算机的网络连接,用新的密码登录就可以了。

微软最新修复

微软刚刚修复了这一漏洞,在最新的安全更新中包含了该漏洞的修补程序,并在MS15-122安全公告中报道出来。

*参考来源:securityaffairs、blackhat,FB小编江湖小吓编译,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2015-11-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
2022-05微软漏洞通告
微软官方发布了2022年05月的安全更新。本月更新公布了75个漏洞,包含26个远程执行代码漏洞、21个特权提升漏洞、17个信息泄露漏洞、6个拒绝服务漏洞、4个功能绕过以及1个身份假冒漏洞,其中8个漏洞级别为“Critical”(高危),66个为“Important”(严重)。建议用户及时使用火绒安全软件(个人/企业)【漏洞修复】功能更新补丁。
火绒安全
2022/05/12
5740
2022-05微软漏洞通告
还在使用TrueCrypt?当心这两个危险漏洞
著名安全专家James Forshaw发现了TrueCrypt中的两个重要漏洞,这两个漏洞存在于TrueCrypt安装在Windows系统上的驱动程序中。此外,如果攻击者能够控制一个受限的用户账户,那么他可以利用这个安全漏洞在系统中进行权限提升。 TrueCrypt中发现两个严重漏洞 对于那些打算使用TrueCrypt软件来加密他们硬盘的Windows用户来说,这是一个很糟糕的坏消息,因为谷歌Zero项目团队的安全研究员James Forshaw在TrueCrypt中发现了两个严重漏洞。 尽管TrueC
FB客服
2018/02/06
2.8K0
还在使用TrueCrypt?当心这两个危险漏洞
深入解读MS14-068漏洞:微软精心策划的后门?
0x0 背景 初次认识该漏洞是在FreeBuf上对该漏洞的预警《漏洞预警:系统权限提升漏洞(CVE-2014-6324)影响全版本Windows服务器》: 微软今天(2014-11-18)发布了一个紧急补丁,修复了一个影响全部版本Windows服务器的严重漏洞。今天发布的MS14-068漏洞补丁用于解决Microsoft Windows Kerberos KDC漏洞(CVE-2014-6324),该漏洞允许黑客提升任意普通用户权限成为域管理员(Domain Admin)身份。也就是说,你在一台普通域用户的机
FB客服
2018/02/05
1.8K0
深入解读MS14-068漏洞:微软精心策划的后门?
最新XSS 0day漏洞来袭,影响最新版本IE浏览器(含POC)
安全研究人员近日发现了一个严重的XSS 0day漏洞,该漏洞可影响最新版本的IE浏览器,将用户暴露在被攻击和身份盗窃的危险之中。 漏洞信息 该漏洞能够影响完全修复过的IE浏览器,黑客可以利用该漏洞盗取用户的敏感数据(例如登录凭证),并能向浏览器会话注入恶意内容。 攻击者利用该XSS漏洞可以绕过同源策略(SOP)。同源策略是web应用中一个基本的安全模型,用来保护用户的浏览体验。 同源策略在维基百科上的解释为: “该策略允许同一站点(系统、主机名和端口号的组合)页面上的脚本访问彼此的DOM,而没有特定的限
FB客服
2018/02/05
6810
最新XSS 0day漏洞来袭,影响最新版本IE浏览器(含POC)
微软竟然上传用户磁盘加密密钥到微软服务器中
如果你是用微软账号登录Windows 10,那你得知道,你的电脑会自动上传你的加密密钥。 新的Windows电脑会默认开启自带的磁盘加密功能,保障用户数据,防止电脑被偷或遗失。 但要警惕的是,这个磁盘加密功能跟BitLocker是有区别的,BitLocker允许用户选择是否要在Windows服务器上备份加密密钥。 这个安全功能从Windows 8.1开始就默认开启了,但是如果用户遗失了加密密钥怎么办呢? 微软会保留一份恢复密钥的副本,这引起了广泛的争议,在许多专家们看来,这会导致隐私问题。 The In
FB客服
2018/02/07
2.5K0
微软竟然上传用户磁盘加密密钥到微软服务器中
腾讯安全推出御界NDR「横移检测版」,全面检测域渗透攻击
由于企业内部资产及用户量庞大,大多数企业选择 AD 域作为用户和主机统一管理的方案,然而由于防护体系不完善,攻击者往往通过攻击域控进而攻击企业内部核心设备,获取企业机密数据。
腾讯安全
2021/11/10
1.5K0
Google发现Windows 8.1 0day漏洞并公布漏洞验证程序(PoC)
Google安全研究人员发现了一枚Windows 8.1权限提升漏洞,攻击者可以借此漏洞修改系统内容甚至完全控制受害者计算机。目前Google已经公布了漏洞验证程序(PoC)。 PoC已经公布,Windows 8.1受影响 Google安全研究人员James Forshaw已经提供了漏洞验证程序(PoC)并称这个漏洞他只在Windows 8.1下此时通过,并不清楚Windows 7等其他低版本Windows是否受到影响。 早在2014年9月30日James就在Google安全团队邮件列表上提交了这个漏
FB客服
2018/02/05
7070
Google发现Windows 8.1 0day漏洞并公布漏洞验证程序(PoC)
微软修复8个安全漏洞,包括谷歌披露的0day漏洞
微软日前发布了最新安全补丁,修复内容包括谷歌90天前提交的0day漏洞(微软本计划2月修复,但迫于谷歌不愿违背其90天公布漏洞详情的策略只好提前发布补丁)等8个安全漏洞。其中Windows Telnet服务远程代码执行漏洞被微软标记为了高危级别,其余7个都是重要级别。 TS WebProxy Windows组件目录追踪漏洞 微软指出MS15-004修复的是TS WebProxy Windows组件上的目录追踪漏洞,它须结合其他安全漏洞才能远程执行代码。 如果攻击者利用其他的一些漏洞通过IE浏览器运行任意
FB客服
2018/02/05
8970
微软修复8个安全漏洞,包括谷歌披露的0day漏洞
所有雷电接口电脑5分钟内即可破解,漏洞无法软件修复,微软Surface笑了
在好莱坞的电影里,无论电脑加密水平多么高,黑客只需几分钟就能拷贝走你电脑里所有的东西,看起来似乎不太现实。
量子位
2020/05/19
6070
所有雷电接口电脑5分钟内即可破解,漏洞无法软件修复,微软Surface笑了
国家发改委对“数据基础制度观点”征集意见、37GB微软源代码遭黑客泄露、戴尔BIOS漏洞影响数百万系统|网络安全周报
2022年3月21日至3月25日共收录全球网络安全热点9项,涉及微软、雀巢、戴尔等。
腾讯安全
2022/03/28
5980
国家发改委对“数据基础制度观点”征集意见、37GB微软源代码遭黑客泄露、戴尔BIOS漏洞影响数百万系统|网络安全周报
市面上多种流行的固态硬盘产品存在硬盘加密机制绕过漏洞
近期,荷兰奈梅亨拉德堡德大学研究人员发现,市面上多种流行的固态硬盘( SSD drive)存在加密机制可绕过漏洞,无需密码即可绕过硬盘加密措施,从而获取到硬盘中的数据内容。
FB客服
2018/12/20
1.6K0
市面上多种流行的固态硬盘产品存在硬盘加密机制绕过漏洞
Kerberos Bronze Bit攻击(CVE-2020-17049)
Kerberos Bronze Bit攻击(CVE-2020-17049)是国外netspi安全研究员Jake Karnes发现的漏洞
黑白天安全
2021/02/26
7370
Kerberos Bronze Bit攻击(CVE-2020-17049)
加密钱包再爆严重漏洞,看我怎么“榨干”你的钱包
SaleemRashid 是一名来自英国的十五岁少年,而这位年少有为的同学成功地在Ledger公司所生产的加密货币硬件钱包Ledger Nano S中发现了一个严重的安全漏洞。
FB客服
2018/07/30
7340
加密钱包再爆严重漏洞,看我怎么“榨干”你的钱包
漏洞预警:“毒液(VENOM)”漏洞影响全球数百万虚拟机安全(附POC)
CrowdStrike公司安全研究员称,一个名为“毒液(VENOM)”的QEMU漏洞使数以百万计的虚拟机处于网络攻击风险之中,该漏洞可以造成虚机逃逸,威胁到全球各大云服务提供商的数据安全。QEMU是一个指令级模拟器的自由软件实现,被广泛用于各大GNU/Linux发行版。 漏洞原理 这个名为毒液(VENOM,编号CVE-2015-3456)的安全漏洞威胁到了整个安全行业,可以造成虚拟机逃逸。QEMU是一个指令级模拟器的自由软件实现,被广泛用于各大GNU/Linux发行版(包括Debian, Gentoo,
FB客服
2018/02/06
1.5K0
漏洞预警:“毒液(VENOM)”漏洞影响全球数百万虚拟机安全(附POC)
利用忘记密码功能绕过Windows auth ; BitLocker
为了降低用户使用计算时忘记登录密码而产生额外的损失,许多操作系统都为用户提供了一种根据提示信息来重置密码的功能。但这其实并不安全,大多数的密码重置机制的登录界面只是一个与登录过程相同的锁定浏览器。因此,它们通常不会对服务器进行身份验证,有时甚至不使用加密传输。此外对于加密的笔记本电脑,如果只使用了BitLocker而没有启用PIN,加密和本地认证机制也可以被完全绕过。 当用户点击密码重置链接时,笔记本电脑将尝试查找密码重置Web服务器的IP地址,并请求密码重置页面。 绕过原理 黑客可能采用ARP欺骗
FB客服
2018/03/01
1.8K0
利用忘记密码功能绕过Windows auth ; BitLocker
敞开的地狱之门:Kerberos协议的滥用
作者 Rabbit_Run 微软的活动目录默认使用Kerberos处理认证请求。在BlackHat 2014上神器Mimikatz的作者剖析了微软实现的Kerberos协议中存在的安全缺陷,并通过神器Mimikatz新添功能“Golden Ticket”展示了如何利用这些安全缺陷,让Kerberos把守的地狱之门为大家敞开。 一、快速介绍 Kerberos 是Windows活动目录中使用的客户/服务器认证协议,为通信双方提供双向身份认证。相互认证或请求服务的实体被称为委托人(principal)。参与的中央
FB客服
2018/02/05
2.6K0
敞开的地狱之门:Kerberos协议的滥用
Netlogon(CVE-2020-1472)讲解及复现
2020年08月12日,Windows官方 发布了 NetLogon 特权提升漏洞 的风险通告,该漏洞编号为 CVE-2020-1472,漏洞等级:严重,漏洞评分:10分。
鸿鹄实验室
2021/03/31
2.6K0
Netlogon(CVE-2020-1472)讲解及复现
微软曝“永恒之黑”漏洞,或成网络攻击“暗道”
随着网络技术不断升级,网络安全形势日益严峻。近年来,数据泄漏、网络敲诈等各类网络安全事件频发,给企业及社会发展带来严重影响。
腾讯安全
2020/03/19
1.6K0
微软曝“永恒之黑”漏洞,或成网络攻击“暗道”
安全问题无处不在:从非托管桌面开始
未修补和不受监控的Windows桌面是一个开放的大门,可以让病毒和木马潜入您的网络。除了恶意软件,这些桌面还可以作为恶意用户窃取或删除关键公司数据的窗口。如果怀有恶意的黑客可以访问您的计算机,他们将尝试不同的选项来窃取公司数据或借助您的网络以寻找更大的收获。
Happiness And Benefit
2018/08/13
1.4K0
Active Directory中获取域管理员权限的攻击方法
攻击者可以通过多种方式获得 Active Directory 中的域管理员权限。这篇文章旨在描述一些当前使用的比较流行的。此处描述的技术“假设破坏”,即攻击者已经在内部系统上站稳脚跟并获得了域用户凭据(也称为后利用)。
Khan安全团队
2022/01/24
5.4K0
推荐阅读
相关推荐
2022-05微软漏洞通告
更多 >
领券
💥开发者 MCP广场重磅上线!
精选全网热门MCP server,让你的AI更好用 🚀
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档