• Latest
  • Trending
  • All
  • Політика
  • Світ
Пользовательские темы Windows 10 могут использоваться для кражи учётных данных

Пользовательские темы Windows 10 могут использоваться для кражи учётных данных

09.09.2020
После атаки беспилотника: Испания направляет фрегат для поддержания безопасности на Кипре

После атаки беспилотника: Испания направляет фрегат для поддержания безопасности на Кипре

05.03.2026
Бригади ТрО підсилять зенітно-ракетними підрозділами, а також БПЛА, НРК та великокаліберної артилерії – Сирський

Бригади ТрО підсилять зенітно-ракетними підрозділами, а також БПЛА, НРК та великокаліберної артилерії – Сирський

05.03.2026
Сили оборони уразили ретранслятор пункту управління російськими дронами у Криму – Генштаб

Сили оборони уразили ретранслятор пункту управління російськими дронами у Криму – Генштаб

05.03.2026
Більше не битиме "Калібрами" – в СБУ розповіли про ураження фрегата "адмірал ессен"

Більше не битиме "Калібрами" – в СБУ розповіли про ураження фрегата "адмірал ессен"

05.03.2026
Над Чорним морем знищено російський Ка-27 – ВМС ЗСУ

Над Чорним морем знищено російський Ка-27 – ВМС ЗСУ

05.03.2026
Зеленський повідомив про новий обмін – 200 українців повернулися додому, серед них захисники Маріуполя

Зеленський повідомив про новий обмін – 200 українців повернулися додому, серед них захисники Маріуполя

05.03.2026
В українському полоні перебуває найбільша за весь час кількість російських військовополонених – проєкт "Хочу жить"

В українському полоні перебуває найбільша за весь час кількість російських військовополонених – проєкт "Хочу жить"

05.03.2026
Пентагон та країна Перської затоки ведуть переговори про закупівлю українських дронів-перехоплювачів для протидії Ірану – FT

Пентагон та країна Перської затоки ведуть переговори про закупівлю українських дронів-перехоплювачів для протидії Ірану – FT

05.03.2026
Как зарегистрироваться на НМТ через “Дію”: пошаговая инструкция для абитуриентов

Как зарегистрироваться на НМТ через “Дію”: пошаговая инструкция для абитуриентов

05.03.2026
Украинские дроны-перехватчики становятся популярными на мировом рынке благодаря своей эффективности

Украинские дроны-перехватчики становятся популярными на мировом рынке благодаря своей эффективности

05.03.2026
Зеленський пояснив, чому Україна не може довіряти словам путіна про завершення війни

Зеленський пояснив, чому Україна не може довіряти словам путіна про завершення війни

05.03.2026
рф продовжує атаки на логістику – після судна та станції вдарила дроном по поїзду, поранено залізничників

рф продовжує атаки на логістику – після судна та станції вдарила дроном по поїзду, поранено залізничників

05.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Четвер, 5 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Пользовательские темы Windows 10 могут использоваться для кражи учётных данных

09.09.2020
0
24
SHARES
812
VIEWS
Share on FacebookShare on Twitter

Исследователь Джимми Бэйн (Jimmy Bayne), работающий в сфере информационной безопасности, обнаружил лазейку в настройках тем оформления Windows 10, которая может использоваться злоумышленниками для кражи учётных данных ОС. Для этого необходимо создать особым образом сконфигурированную тему, которая позволит провести атаку типа Pass-the-hash.

Операционная система Windows позволяет создавать собственные темы оформления и обмениваться ими через интерфейс настроек. Когда пользователь сохраняет тему, создаётся файл с расширением «.theme». Если же он решит поделиться с кем-либо своей темой, то она будет упакована в файл с расширением «.deskthemepack», который можно передать по электронной почте или каким-то иным способом.

Аналогичным образом злоумышленники могут создавать файлы «.theme», при открытии которых пользователи будут перенаправляться на веб-сайт, требующий аутентификации. Когда пользователи вводят свои данные, на сайт отправляется NTLM-хеш. Из него с помощью специального программного обеспечения могут быть извлечены пользовательские учётные данные.

Один из способов защиты от подобных атак заключается в поиске и блокировке файлов с расширениями «.theme», «.themepack» и «.desktopthemepackfile». Кроме того, с помощью групповых политик можно ограничить отправку хешированных учётных данных NTLM на удалённые узлы.

Исследователь отмечает, что он сообщил в Microsoft об обнаруженной проблеме, но разработчики всё ещё её не устранили. Представители Microsoft пока никак не комментируют данный вопрос.

Источник: 3dnews.ru

Share10Tweet6ShareShare1Send
Previous Post

Ученые заподозрили статистические ошибки в статье о российской вакцине против COVID-19: в Москве отреагировали

Next Post

Правительство подпишет рамочные соглашения о взаимодействии с государственными банками

Свіжі новини

Пентагон та країна Перської затоки ведуть переговори про закупівлю українських дронів-перехоплювачів для протидії Ірану – FT
Технології

Пентагон та країна Перської затоки ведуть переговори про закупівлю українських дронів-перехоплювачів для протидії Ірану – FT

05.03.2026
0

Пентагон та уряд однієї з країн Перської затоки обговорюють закупівлю українських безпілотників-перехоплювачів для боротьби з іранськими дронами. Це дозволить замінити...

Read more
НАТО змінює пріоритети перед самітом 2026 року – дрони та ШІ замість танків

НАТО змінює пріоритети перед самітом 2026 року – дрони та ШІ замість танків

05.03.2026
Індійські спецслужби залучають приватні стартапи для розгортання супутників-охоронців на орбіті

Індійські спецслужби залучають приватні стартапи для розгортання супутників-охоронців на орбіті

05.03.2026
США схвалили будівництво першого за багато років комерційного ядерного реактора нового покоління

США схвалили будівництво першого за багато років комерційного ядерного реактора нового покоління

05.03.2026
росія передала Ірану ПЗ для розпізнавання облич від NtechLab – Le Monde

росія передала Ірану ПЗ для розпізнавання облич від NtechLab – Le Monde

04.03.2026
Next Post
Правительство подпишет рамочные соглашения о взаимодействии с государственными банками

Правительство подпишет рамочные соглашения о взаимодействии с государственными банками

Онлайн новини

На фронті відбулося 52 боєзіткнення, найбільше на Гуляйпільському та Покровському напрямках – Генштаб
Війна в Україні

На фронті відбулося 52 боєзіткнення, найбільше на Гуляйпільському та Покровському напрямках – Генштаб

28.02.2026
0

Генштаб ЗСУ повідомляє про 52 атаки на фронті, з яких 23 припали на Гуляйпільський напрямок та 13 на Покровський. Українські...

Read more
Командири рф ігнорують поранення бійців та вимагають повернення на позиції – ГУР

Командири рф ігнорують поранення бійців та вимагають повернення на позиції – ГУР

01.03.2026
Труба раздора: Фицо раскрыл детали разговора с Зеленским

Труба раздора: Фицо раскрыл детали разговора с Зеленским

27.02.2026
«Это могли быть мы»: как Путин превращает «иранский пепел» в свою правоту

«Это могли быть мы»: как Путин превращает «иранский пепел» в свою правоту

02.03.2026
Битва титанов у подножия пирамид: Усик проведет бой с «Королем тяжелого дивизиона»

Битва титанов у подножия пирамид: Усик проведет бой с «Королем тяжелого дивизиона»

28.02.2026
Аномальные холода или внезапная жара: какой погоды ждать украинцам в марте

Аномальные холода или внезапная жара: какой погоды ждать украинцам в марте

27.02.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн