Microsoft表示,Windows远程桌面的网络身份验证漏洞是一项功能

小夏 科技 更新 2024-02-05

由于之前版本的严重故障以及撤回和重新改进,Microsoft现在在推送新版本时相对谨慎。 Windows 10 版本 1903 的正式版本仍然存在许多已知问题,已知问题代表 Microsoft 已确认的问题。

安全研究人员声称,攻击者可以利用 Windows 1903 更新中的网络身份验证 (NLA) 漏洞来控制远程会话。 据悉,NLA 旨在防止攻击者远程登录用户的 Windows PC。 它将要求登录人员提供必要的详细信息以进行身份验证。 攻击者不应该知道这些细节,除非你与外界分享它们。

问题是在最新的 Windows 10 1903(2019 年 5 月更新)中,NLA 的工作原理发生了变化。 NakedSecurity表示:

新的身份验证机制在 RDP 主机上缓存客户端的登录凭据,以便在客户端失去连接时客户端可以快速再次登录,此更改允许攻击者绕过 Windows 锁屏界面。

NakedSecurity 已向计算机应急响应小组 (CERT CC) 发出警告,该警告已在安全公告 (VU 576688) 中详细说明。

因此,重新连接的 RDP 会话将恢复到登录后界面,而不是留在登录屏幕上,这意味着无需手动输入任何凭据即可完成远程系统解锁。

更糟糕的是,该漏洞允许攻击者绕过多因素身份验证(MFA)系统,Microsoft认为这是一项特殊的RDP功能。 该公司回应:

经过调查,我们得出结论,此事符合 Microsoft 的 Windows 安全服务标准,在本例中为 Windows Server 2019 支持的网络级身份验证 (NLA)。

NLA 在连接的早期要求提供用户信息,并在用户进入会话(或重新连接)时使用相同的凭据。

只要它已连接,客户端就会缓存该凭据,并在需要自动重新连接时调用它(因此它能够绕过 NLA)。

在我看来,鉴于Microsoft只承认这是一个功能而不是一个错误,这并不意味着它不会很快提供任何修复程序。 建议用户尽可能使用本地计算机的锁屏界面机制(而不是远程桌面连接)。

相似文章

    Microsoft 已确认将从其 Windows 系统中删除 Windows Mixed Reality

    IT Home 在 月 日,曾经雄心勃勃的 Microsoft 混合现实平台 Windows Mixed Reality 命运不妙,今天 Microsoft 正式宣布终止其支持,即将从未来版本的 Windows 系统中删除。IT Home 指出,今年年初,Microsoft 解散了 Windows ...

    Microsoft正在寻找人才来重写Windows核心组件并采用下一代编程语言Rust

    IT Home 月 日报道称,Microsoft 正在对 Windows 核心组件进行大刀阔斧的改造,从传统的 C C 语言升级为更安全可靠的 Rust 语言。最近,Microsoft在其Microsoft Career 上发布了几则招聘信息,急需Rust人才加入新团队。图片来源Pixabay 本次...

    Microsoft 推出了适用于 Windows 11 的新版 Xbox 应用程序紧凑模块

    最近,Microsoft PC 版 Xbox 应用程序中引入了新的 紧凑模式 此举标志着 Windows 在掌上游戏领域向前迈出了一大步。据报道,这款新机型是作为 月更新的一部分推出的,旨在简化小屏幕设备的界面。换句话说,该模式专门针对运行 Windows 的掌上游戏设备,例如华硕 ROG Ally...

    Microsoft 游戏收入超过Windows

    驾驶室 根据该公司第二财季的收入数据,Xbox内容和服务 包括XGP 收入增长了 将游戏部门的收入推高至亿美元,超过亿美元。这是Microsoft首次将动视暴雪的运营业绩纳入其财报中的Xbox业务部门,这导致了收入数字的激增,现在是Microsoft的第三大业务部门,一举超过了该公司的财富业务,仅次...

    Microsoft想在 Windows 11 中将“显示桌面”按钮替换为 Copilot

    来自Dev Channel的最新Windows 预览版包括一个有趣的更改,对于使用屏幕右下角最小化所有应用程序或显示桌面的习用户来说,这可能会令人不快。Microsoft 正试图将 copilot 通知中心 按钮旁边的图标,这会取消它 显示桌面 按钮改用新的 AI 助手。Microsoft表示,这一...