当前位置:主页>产 业>业界新闻>

PDF 文件可被用于盗取 Windows 凭证

CheckPoint 的研究人员近日发布报告称 PDF 文件可被恶意攻击者利用,在无需用户交互的情况下,只需打开文件就能窃取 Windows 凭证(NTLM 哈希)。PDF 的规范特征可以为GoToE 和 GoToR 远程加载内容。如果用户打开攻击者特制的 PDF 文档,就会自动向远程恶意 SMB 服务器发送请求。

由于所有的 SMB 请求都会 包含 NTLM 哈希用于认证,因此远程 SMB 服务器的日志中会记录相关哈希值,使用工具即可破解并获取密码。 专家表示,几乎所有 PDF 阅读器都可能受到这种攻击。FoxIT 尚未对此作出回应,而 Adobe 则表示不计划修复调整。微软则发布了 ADV170014 修复建议,指导用户关闭 Windows 操作系统中的 NTLM SSO 认证。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

用于崩溃多数最新 Windows 版本的 POC 代码

用于崩溃多数最新 Windows 版本的 POC 代码已发布

近日,一名罗马尼亚硬件专家在 GitHub 上发布了能立即崩溃多数 Windows 版本的 POC 代...[详细]

数字货币交易平台成黑客攻击重灾区,区块链

数字货币交易平台成黑客攻击重灾区,区块链技术并非绝对安全!

近年来基于区块链技术的数字货币交易平台繁荣发展,各区块链平台都专注于核心业务,但...[详细]

世界十大黑客,顶尖的电脑高手,看看他们都

世界十大黑客,顶尖的电脑高手,看看他们都干了什么坏事?

首先和大家纠正下,黑客也有好坏之分,黑客有分黑帽和白帽两种,黑帽自然就是只干坏事...[详细]

黑客如何利用人工智能

黑客如何利用人工智能

机器学习是人工智能的一个分支,通过经验学习和适应的技术来使计算机模仿人类认知。其...[详细]

比特币挖矿倒计时:共2100万个币 仅剩400万

比特币挖矿倒计时:共2100万个币 仅剩400万尚未挖掘

IT之家4月27日消息 CNBC报道,来自Blockchain.info的数据显示,第1700万个比特币周四...[详细]

返回首页 返回顶部