• Latest
  • Trending
  • All
  • Політика
  • Світ
Пользовательские темы Windows 10 могут использоваться для кражи учётных данных

Пользовательские темы Windows 10 могут использоваться для кражи учётных данных

09.09.2020
Водный ад в «освобожденном» Донецке: бочки превратились в глыбы льда. ВИДЕО

Водный ад в «освобожденном» Донецке: бочки превратились в глыбы льда. ВИДЕО

08.02.2026
В Україну повертаються сильні морози: синоптикиня розкрила, скільки ще вони триватимуть

В Україну повертаються сильні морози: синоптикиня розкрила, скільки ще вони триватимуть

08.02.2026
Київ під атакою балістики, лунають вибухи – мер

Київ під атакою балістики, лунають вибухи – мер

08.02.2026
Рабства в Україні немає. Ті, хто не підлягає мобілізації, мають право виїжджати – Зеленський

Рабства в Україні немає. Ті, хто не підлягає мобілізації, мають право виїжджати – Зеленський

08.02.2026
Визнання будь-якої країни в ході мирного врегулювання суверенітету рф над Кримом чи Донбасом буде юридично недійсним – Сибіга

Визнання будь-якої країни в ході мирного врегулювання суверенітету рф над Кримом чи Донбасом буде юридично недійсним – Сибіга

08.02.2026
Пока Конгресс не разбежался: Украина хочет ускорить переговоры о мире, – Сибига

Пока Конгресс не разбежался: Украина хочет ускорить переговоры о мире, – Сибига

08.02.2026
В середині лютого розпочнеться виробництво українських безпілотників у Німеччині – Зеленський

В середині лютого розпочнеться виробництво українських безпілотників у Німеччині – Зеленський

08.02.2026
Росіяни удосконалили ракетну систему на “Шахеді”: подробиці

Росіяни удосконалили ракетну систему на “Шахеді”: подробиці

08.02.2026
На фронті відбулося 123 бойові зіткнення: ворог активно діє на трьох напрямках

На фронті відбулося 123 бойові зіткнення: ворог активно діє на трьох напрямках

08.02.2026
Енергетична інфраструктура росії є законною ціллю для військових ударів – Зеленський

Енергетична інфраструктура росії є законною ціллю для військових ударів – Зеленський

08.02.2026
Золотое время для врага: Игнат рассказал, как снег и туман «приземлили» нашу авиацию

Золотое время для врага: Игнат рассказал, как снег и туман «приземлили» нашу авиацию

08.02.2026
“Білий список” Starlink має ще одне неоголошене обмеження, – експерт

“Білий список” Starlink має ще одне неоголошене обмеження, – експерт

08.02.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Неділя, 8 Лютого, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Пользовательские темы Windows 10 могут использоваться для кражи учётных данных

09.09.2020
0
24
SHARES
811
VIEWS
Share on FacebookShare on Twitter

Исследователь Джимми Бэйн (Jimmy Bayne), работающий в сфере информационной безопасности, обнаружил лазейку в настройках тем оформления Windows 10, которая может использоваться злоумышленниками для кражи учётных данных ОС. Для этого необходимо создать особым образом сконфигурированную тему, которая позволит провести атаку типа Pass-the-hash.

Операционная система Windows позволяет создавать собственные темы оформления и обмениваться ими через интерфейс настроек. Когда пользователь сохраняет тему, создаётся файл с расширением «.theme». Если же он решит поделиться с кем-либо своей темой, то она будет упакована в файл с расширением «.deskthemepack», который можно передать по электронной почте или каким-то иным способом.

Аналогичным образом злоумышленники могут создавать файлы «.theme», при открытии которых пользователи будут перенаправляться на веб-сайт, требующий аутентификации. Когда пользователи вводят свои данные, на сайт отправляется NTLM-хеш. Из него с помощью специального программного обеспечения могут быть извлечены пользовательские учётные данные.

Один из способов защиты от подобных атак заключается в поиске и блокировке файлов с расширениями «.theme», «.themepack» и «.desktopthemepackfile». Кроме того, с помощью групповых политик можно ограничить отправку хешированных учётных данных NTLM на удалённые узлы.

Исследователь отмечает, что он сообщил в Microsoft об обнаруженной проблеме, но разработчики всё ещё её не устранили. Представители Microsoft пока никак не комментируют данный вопрос.

Источник: 3dnews.ru

Share10Tweet6ShareShare1Send
Previous Post

Ученые заподозрили статистические ошибки в статье о российской вакцине против COVID-19: в Москве отреагировали

Next Post

Правительство подпишет рамочные соглашения о взаимодействии с государственными банками

Свіжі новини

В середині лютого розпочнеться виробництво українських безпілотників у Німеччині – Зеленський
Технології

В середині лютого розпочнеться виробництво українських безпілотників у Німеччині – Зеленський

08.02.2026
0

За словами Зеленського, до 2026 року в Європі функціонуватиме десять експортних центрів, а виробництво дронів розпочнеться в Німеччині та Великій...

Read more
Франція та Велика Британія готують нову модифікацію ракет Storm Shadow/SCALP після їх ефективності в Україні

Франція та Велика Британія готують нову модифікацію ракет Storm Shadow/SCALP після їх ефективності в Україні

08.02.2026
Gemini від Google перевищив 750 мільйонів активних користувачів щомісяця

Gemini від Google перевищив 750 мільйонів активних користувачів щомісяця

08.02.2026
Італія відбила кібератаки на сайти МЗС та Олімпіади: у злочині підозрюють росіян

Італія відбила кібератаки на сайти МЗС та Олімпіади: у злочині підозрюють росіян

08.02.2026
Маск закликав користувачів в Україні зареєструвати термінали Starlink

Маск закликав користувачів в Україні зареєструвати термінали Starlink

08.02.2026
Next Post
Правительство подпишет рамочные соглашения о взаимодействии с государственными банками

Правительство подпишет рамочные соглашения о взаимодействии с государственными банками

Онлайн новини

Рятувальники показали евакуацію 9 людей з Дружківки на Донеччині
Війна в Україні

Рятувальники показали евакуацію 9 людей з Дружківки на Донеччині

06.02.2026
0

З Дружківки на Донеччині евакуювали 9 людей, серед яких 6 маломобільних. Через щоденні обстріли рятувальники закликають мешканців виїжджати з міста.У...

Read more
На фронті протягом доби відбулося понад 240 боєзіткнень – Генштаб

На фронті протягом доби відбулося понад 240 боєзіткнень – Генштаб

07.02.2026
Генсек НАТО Марк Рютте відвідав Чернігівщину та поспілкувався з місцевими жителями

Генсек НАТО Марк Рютте відвідав Чернігівщину та поспілкувався з місцевими жителями

05.02.2026
Заморозять, щоб врятувати: у Дубаї збудують сховище для 10 тисяч видів тварин, що зникають

Заморозять, щоб врятувати: у Дубаї збудують сховище для 10 тисяч видів тварин, що зникають

07.02.2026
Жертвами атаки рф на автобус з шахтарями стали 12 людей, у 7 областях є знеструмлення через атаки рф та негоду – Міненерго (уточнено)

Жертвами атаки рф на автобус з шахтарями стали 12 людей, у 7 областях є знеструмлення через атаки рф та негоду – Міненерго (уточнено)

02.02.2026
Український воїн Назар Далецький, який з 2022 року вважався загиблим, повернувся з полону: перша розмова з рідними

Український воїн Назар Далецький, який з 2022 року вважався загиблим, повернувся з полону: перша розмова з рідними

05.02.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн