成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

TeamViewer用戶注意:請盡快將其更新為最新版本

安全
近日,TeamViewer 團隊發布了新的版本,新版本中修復了一個嚴重的安全漏洞——CVE 2020-13699。遠程攻擊者利用該漏洞可以竊取系統口令并最終入侵系統。

TeamViewer是一款主流的遠程支持軟件,允許用戶安全地分析桌面或控制互聯網上的其他PC。TeamViewer支持桌面和移動操作系統,包括Windows、macOS、Linux、Chrome OS、iOS、安卓、Windows RT Windows Phone 8和Blackberry。

近日,TeamViewer 團隊發布了新的版本,新版本中修復了一個嚴重的安全漏洞——CVE 2020-13699。遠程攻擊者利用該漏洞可以竊取系統口令并最終入侵系統。

更危險的是該漏洞的利用無需與受害者進行交互,只需要讓受害者訪問一次惡意web頁面就可以,整個攻擊過程幾乎完全是自動進行的。

該高風險漏洞是由研究人員Jeffrey Hofmann發現的,漏洞位于TeamViewer 引用定制的URI handler的方式上,攻擊者利用該漏洞可以讓軟件中繼到攻擊者系統的NTLM 認證請求。

簡單來說,攻擊者利用web頁面的TeamViewer的URI方案可以誘使安裝在受害者系統上的應用創建一個到攻擊者控制的遠程SMB分析的連接。

因此,就可以觸發一個SMB認證攻擊,泄露系統的用戶名以及NTMLv2哈希的口令,攻擊者可以利用竊取的憑證來對受害者系統的計算機和網絡資源進行認證。

為了成功的利用該漏洞,攻擊者需要在網頁上嵌入一個惡意iframe,然后誘使受害者訪問嵌入了惡意iframe的URL。一旦受害者點擊該URL,TeamViewer 就會自動啟動Windows桌面客戶端并打開遠程SMB 分享。

此時,受害者的Windows操作系統就會在打開SMB分享時執行NTLM認證,代碼執行時請求會重放。

該漏洞是屬于Unquoted URI handler,影響URI handlers teamviewer10, teamviewer8, teamviewerapi, tvchat1, tvcontrol1, tvfiletransfer1, tvjoinv8, tvpresent1, tvsendfile1, tvsqcustomer1, tvsqsupport1, tvvideocall1, and tvvpn1。

TeamViewer 已經通過應用受影響的URI handlers 傳遞的參數來修復該漏洞,比如URL:teamviewer10 Protocol "C:\Program Files (x86)\TeamViewer\TeamViewer.exe" "%1"。

雖然目前還沒有發現該漏洞的在野漏洞,但TeamViewer的用戶基數超過百萬,而且TeamViewer 也是黑客的主要目標。因此,研究人員建議用戶盡快更新到最新的15.8.3版本。

類似的SMB 認證攻擊向量之前也在Google Chrome、Zoom、Signal 等應用中出現過。

更多關于CVE-2020-13699漏洞的信息參見:https://jeffs.sh/CVEs/CVE-2020-13699.txt

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2019-03-10 21:19:30

Chrome瀏覽器漏洞

2012-06-04 11:01:44

Windows 8版本

2009-12-31 11:09:36

Ubuntu wine

2012-05-09 08:55:41

Windows 8 R微軟

2012-10-16 09:46:23

OpenStackFolsomSwift

2009-12-16 08:49:12

2013-02-28 11:28:30

2010-05-24 19:09:01

SubVersion最

2012-11-12 10:10:37

FolsomOpenStack

2013-05-20 14:54:44

Android開發最新版本ADT使用

2013-08-02 10:13:42

Windows 8.1

2012-09-28 14:17:36

OpenStack虛擬網絡

2010-03-24 14:18:15

Turbo linux

2011-09-29 21:12:53

點心桌面

2013-10-29 11:36:43

SUSESUSE Linux

2021-03-19 19:15:57

黑客攻擊泄露

2023-07-19 15:57:25

blendOSLinux

2013-12-09 09:33:26

紅帽Red Hat Ent

2009-07-10 10:37:00

Windows SerWindows Ser

2009-03-13 14:27:53

RSAenVision日志數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久99这里只有精品 | 99视频在线免费观看 | 国产精品久久九九 | 中文字幕乱码亚洲精品一区 | av在线黄 | 亚洲一区视频在线 | 91久久国产综合久久 | 欧美精品片 | 日韩高清一区 | 久久一区二区精品 | 成人小视频在线观看 | 武道仙尊动漫在线观看 | 91av免费版 | 久久婷婷国产香蕉 | 国产精品自拍一区 | 国产精品一区二区视频 | 在线免费观看黄色av | 午夜在线电影网 | 奇米超碰 | av天天看| 久久只有精品 | 亚洲手机在线 | 91久久国产精品 | www.久久久久久久久久久 | 国产成人免费在线 | 91久久视频 | 一色一黄视频 | 中文字幕不卡视频在线观看 | 日本成人午夜影院 | 国产欧美精品区一区二区三区 | 成av在线| 毛片国产 | 国产99久久 | 日本三级精品 | 成年人在线观看 | 一区二区欧美在线 | 国产精品久久久久久久7777 | 日韩中文字幕在线视频 | 国产日韩久久久久69影院 | 老司机深夜福利网站 | 成人av播放 |