聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

安全研究员 Benjamin Delpy 找到了使用 MImikatz 从微软的 Windows 365 Cloud PC 新服务中转储用户未加密明文微软 Azure 凭据的方法。

Mimikatz 是 Benjamin Delpy 创建的开源网络安全项目,可使研究员测试多种凭据窃取和假冒漏洞。该项目的 GitHub 页面指出,“它可以从内存中提取明文密码、哈希、PIN代码和 Kerberos 票据,还可以执行传递哈希、传递票据、构建 Golden 票据、玩转证书或私约、保险库,可能还能做咖啡?”

虽然是为研究人员创建的,但由于其强大的多种模块,威胁行动者也会借此从 LSASS 进程的内存中转储明文密码或使用 NTLM 哈希执行传递哈希攻击。

威胁行动者可使用该工具在网络中横向传递,进而控制Windows 域名控制器,从而接管 Windows 域名。

以明文形式转储 Windows 365凭据

8月2日,微软推出 Windows 365 云桌面服务,可使用户租赁 Cloud PC 并通过远程桌面客户端或浏览器进行访问。微软提供免费试用虚拟 PC机服务且已迅速用完。Delpy 表示自己是获得免费试用的幸运儿之一并开始测试该服务的安全性,结果发现恶意程序可转储已登录用户的微软 Azure 明文邮件地址和密码。凭据转储是通过自己在2021年5月发现的一个漏洞完成的,该漏洞可导致登录到 Terminal Server 的用户转储明文凭据。虽然用户的 Terminal Server 凭据存储在内存中时是加密的,但 Deply 指出自己可以使 Terminal Service 进程进行解密。

他表示,“更好的是,我要求该终端服务器进程进行解密(从技术上来说,终端服务器进程要求内核为自身解密)。因为只有 Terminal Server 才能要求解密自身,因此我必须诱骗它解密凭据。”

媒体 BleepingComputer 指出已经通过一个免费的 Cloud PC 试用在 Windows 365 上测试了该技术,通过连接到 web 浏览器并通过管理员权限启动 Mimikatz 后输入 “ts::logonpasswords” 命令,mimikatz 快速以明文形式转储了登录凭据。它也适用于 web 浏览器,因为它仍然在试用远程桌面协议。

影响

读者可能认为,需要成为管理员才能运行 mimikatz,而且已经知道自己的 Azure 账户凭据,这件事情不会造成多大影响。

在上述场景下,确实如此。

然而,如果在威胁行动者获得访问用户 Windows PC 设备的权限运行命令的场景下会怎样?

例如,如果用户在 Windows 365 Cloud PC 上打开附加恶意附件的钓鱼邮件,且该 PC 绕过了微软 Defender的防护措施会怎样?一旦在文档中启动恶意宏,就能安装远程访问程序,导致威胁行动者访问 Cloud PC。

之后,威胁行动者只要通过 PrintNightmare 这样的漏洞即可获得管理员权限,之后通过 mimikatz 转储明文凭据。通过这些凭据,威胁行动者就能在其它微软服务也有可能在企业内网中横向移动。

Delpy 解释称,“就像从正常会话中转储密码。如果能够在 TS 会话中转储密码,则可以在其它系统上使用,从而获得更多的权限、数据等。”

Delpy 表示,“横向移动和在其它系统上获得访问更多权限数据的权限很常见,尤其在其它用户也登录的 VDI 系统上更为有用。”Deply 表示一般推荐双因素认证、智能卡、Windows Hello 和 Windows Defender 远程凭据卫士防御这种攻击方法。然而,这些安全特性不存在于 Windows 365 中。随着 Windows 365 向企业迈进,微软可能会在未来增加这些安全特性,不过目前需要警惕这种攻击技术。

推荐阅读

我发现了 Microsoft Azure 中的两个漏洞

微软推出 Azure Sphere 漏洞奖励计划,最高奖金10万美元

BlackHat |微软发布 Azure 安全实验室新测试环境,最高赏30万美元

原文链接

https://www.bleepingcomputer.com/news/microsoft/windows-365-exposes-microsoft-azure-credentials-in-plaintext/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

Windows 365 以明文形式暴露微软 Azure 凭据相关推荐

  1. 微软 Azure App Service 漏洞 NotLegit已存在4年,客户源代码被暴露

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 本月初,微软通知相关 Azure 客户称,Azure 云的一个特性 Azure App Service 中存在漏洞,至少从2017年9月起就暴露 ...

  2. 微软正式发布 Windows 365 云电脑

    本文转载自IT之家 IT之家 7 月 14 日消息 微软今天宣布了云电脑服务,正式名称为 Windows 365,允许客户在云中创建 Windows 10 或 Windows 11 的系统安装,并将操 ...

  3. 微软推出Windows 365云服务;OPPO成为2020“铃木杯”东南亚足球锦标赛官方赞助商 | 全球TMT...

    大公司动态 微软公司推出Windows 365,这项云服务为各种规模的企业提供了一种体验Windows 10或Windows 11(待可用时)的新途径.Windows 365将操作系统传输到微软云,将 ...

  4. 微软 Build 2019:Windows 10 隐退,IE 重生,Azure 成主角

    019 年 5 月 6 日,一年一度的微软 Build 开发者大会正式到来. 作为本次大会最为重磅的 Keynote 环节,微软 CEO Satya Nadella 的开场演讲无疑展示了这家巨头对于未 ...

  5. 微软服务器系统ssd,免费试用微软2个月Windows 365云桌面,4核心+16G内存+128SSD

    2021-08-04 微软通知:由于申请量太大,当前已经没有容量,微软暂停申请,后续开放另行通知.(估计得2个月后) 之前博主在频道曾推送:微软的云桌面服务Windows 365 即将上线.泄露出的价 ...

  6. 免费试用人数太多,微软Windows 365云电脑服务器炸了,官方紧急暂停

    明敏 发自 凹非寺 量子位 报道 | 公众号 QbitAI 没想到! 在上线才第二天,Windows 365云电脑就因为涌入用户太多,不得以暂停了免费试用功能. 今天一早,微软 365官方在推特上宣布 ...

  7. 微软Windows 365云电脑服务器炸了

    本文转载自量子位 没想到! 在上线才第二天,Windows 365云电脑就因为涌入用户太多,不得以暂停了免费试用功能. 今天一早,微软 365官方在推特上宣布了这一消息. 项目管理总监Scott Ma ...

  8. 深度解析:AWS、谷歌云、IBM Cloud和微软 Azure四巨头2018将会有哪些布局?

    来源: IDC圈 近来,公司规模已经不再是企业选择云服务商的重要因素,市场对云服务商优劣的判断有了多种标准.企业对全球一些大型云计算服务商(例如亚马逊AWS,谷歌云平台,IBM Cloud和微软 Az ...

  9. windows开源会有linux吗,微软真的要开源Windows?小伙伴惊呆了!

    [IT168 评论]虽然微软也是开源事业的强力支持者之一(GitHub上已经传了上千个应用),但是要说Windows系统开源,恐怕都会觉得是天方夜谭,不过从微软高管的最新表态看,真的一切皆有可能! 日 ...

最新文章

  1. 2.css hack 大全【转】
  2. 为何python不好找工作-听说自学Python不好找工作,小白要如何学Python?
  3. php中级联,php级联
  4. ubuntu下载chrome等软件
  5. java实现京东登陆界面_java实现京东云第三方登录
  6. vuex中辅助函数写法
  7. 2021-6-25 组态王与modbus rtu从机STM32精英开发板通信
  8. 【推荐】到伊甸园玩体感游戏吧!
  9. 华为云学院-人人学loT学习笔记及扩展- 第一章 初识物联网
  10. 手把手教如何搭建Linux环境(搭建云服务器) (Linux基础篇p1)
  11. python制作口算大师
  12. 阿里云共享流量包是用来干什么的?
  13. 倍福---CTU和TON的使用
  14. 照亮无尽前沿之路:华为正成为科技灯塔的守护者
  15. 【软考必读】软考高级证书对工作的6大帮助
  16. s00devs_Devs @ Home –实时网络研讨会– 5月14日,13:00 CEST:高效应用程序的7个JVM参数
  17. Adobe 及 Acrobat Reader 下载链接(FTP)
  18. Asp网站脚本漏洞的安全防范
  19. Uniapp H5导出Excel
  20. ES6-13【正则方法、修饰符yus、UTF_16编码方式】

热门文章

  1. 为 iOS 6 量身打造 Apps
  2. 怎么自动选中select中所有option
  3. node.js中net网络模块TCP服务端与客户端的使用
  4. vue指令和特殊特性
  5. ComputeColStats UDF中 近似算法的介绍(续)
  6. 总结30个CSS3选择器(转载)
  7. 常用CSS优化总结——网络性能与语法性能建议
  8. NHibernate :何必到处都virtual
  9. Android - get email attachment name in my application
  10. javascript中new url()属性,轻松解析url地址