成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

TeamViewer用戶注意:請盡快將其更新為最新版本

安全
近日,TeamViewer 團隊發布了新的版本,新版本中修復了一個嚴重的安全漏洞——CVE 2020-13699。遠程攻擊者利用該漏洞可以竊取系統口令并最終入侵系統。

TeamViewer是一款主流的遠程支持軟件,允許用戶安全地分析桌面或控制互聯網上的其他PC。TeamViewer支持桌面和移動操作系統,包括Windows、macOS、Linux、Chrome OS、iOS、安卓、Windows RT Windows Phone 8和Blackberry。

近日,TeamViewer 團隊發布了新的版本,新版本中修復了一個嚴重的安全漏洞——CVE 2020-13699。遠程攻擊者利用該漏洞可以竊取系統口令并最終入侵系統。

更危險的是該漏洞的利用無需與受害者進行交互,只需要讓受害者訪問一次惡意web頁面就可以,整個攻擊過程幾乎完全是自動進行的。

該高風險漏洞是由研究人員Jeffrey Hofmann發現的,漏洞位于TeamViewer 引用定制的URI handler的方式上,攻擊者利用該漏洞可以讓軟件中繼到攻擊者系統的NTLM 認證請求。

簡單來說,攻擊者利用web頁面的TeamViewer的URI方案可以誘使安裝在受害者系統上的應用創建一個到攻擊者控制的遠程SMB分析的連接。

因此,就可以觸發一個SMB認證攻擊,泄露系統的用戶名以及NTMLv2哈希的口令,攻擊者可以利用竊取的憑證來對受害者系統的計算機和網絡資源進行認證。

為了成功的利用該漏洞,攻擊者需要在網頁上嵌入一個惡意iframe,然后誘使受害者訪問嵌入了惡意iframe的URL。一旦受害者點擊該URL,TeamViewer 就會自動啟動Windows桌面客戶端并打開遠程SMB 分享。

此時,受害者的Windows操作系統就會在打開SMB分享時執行NTLM認證,代碼執行時請求會重放。

該漏洞是屬于Unquoted URI handler,影響URI handlers teamviewer10, teamviewer8, teamviewerapi, tvchat1, tvcontrol1, tvfiletransfer1, tvjoinv8, tvpresent1, tvsendfile1, tvsqcustomer1, tvsqsupport1, tvvideocall1, and tvvpn1。

TeamViewer 已經通過應用受影響的URI handlers 傳遞的參數來修復該漏洞,比如URL:teamviewer10 Protocol "C:\Program Files (x86)\TeamViewer\TeamViewer.exe" "%1"。

雖然目前還沒有發現該漏洞的在野漏洞,但TeamViewer的用戶基數超過百萬,而且TeamViewer 也是黑客的主要目標。因此,研究人員建議用戶盡快更新到最新的15.8.3版本。

類似的SMB 認證攻擊向量之前也在Google Chrome、Zoom、Signal 等應用中出現過。

更多關于CVE-2020-13699漏洞的信息參見:https://jeffs.sh/CVEs/CVE-2020-13699.txt

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2019-03-10 21:19:30

Chrome瀏覽器漏洞

2012-06-04 11:01:44

Windows 8版本

2009-12-31 11:09:36

Ubuntu wine

2012-05-09 08:55:41

Windows 8 R微軟

2012-10-16 09:46:23

OpenStackFolsomSwift

2009-12-16 08:49:12

2013-02-28 11:28:30

2010-05-24 19:09:01

SubVersion最

2013-05-20 14:54:44

Android開發最新版本ADT使用

2012-09-28 14:17:36

OpenStack虛擬網絡

2013-08-02 10:13:42

Windows 8.1

2012-11-12 10:10:37

FolsomOpenStack

2013-10-29 11:36:43

SUSESUSE Linux

2011-09-29 21:12:53

點心桌面

2010-03-24 14:18:15

Turbo linux

2021-03-19 19:15:57

黑客攻擊泄露

2010-02-22 12:03:38

微軟免費殺毒軟件

2010-05-21 15:46:41

Google Code

2009-07-07 16:10:02

JDK最新版本JDK安裝JDK下載

2011-06-07 15:19:19

PuppetUbuntu
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 浴室洗澡偷拍一区二区 | 欧美日韩成人网 | 天天综合国产 | 99久久精品免费看国产高清 | 国产精品自拍一区 | 日本超碰 | 99久久国产 | 羞羞视频免费观 | 欧美一级久久久猛烈a大片 日韩av免费在线观看 | 久久免费视频观看 | 国产偷录叫床高潮录音 | 日韩中文字幕视频 | 中文字幕一区在线观看视频 | 精品国产亚洲一区二区三区大结局 | 日韩精品视频在线观看一区二区三区 | 欧美黄页 | 中国一级毛片免费 | 91看片免费版 | 亚洲 欧美 日韩 精品 | 国产a级毛毛片 | 国产综合久久 | 中文字幕在线免费观看 | 国产成人99久久亚洲综合精品 | 亚洲欧美日韩中文在线 | 中文字幕视频网 | 青娱乐国产 | 亚洲精品高清视频 | 久久精品亚洲一区二区三区浴池 | 超碰97人人人人人蜜桃 | 亚洲欧美在线观看 | 欧美日韩国产一区二区三区 | 国产探花在线精品一区二区 | 黄色av网站在线免费观看 | 国产高清视频在线观看 | 婷婷激情综合 | 91偷拍精品一区二区三区 | 午夜久久久久久久久久一区二区 | 视频在线观看亚洲 | 四虎影视在线 | 999观看免费高清www | 人妖videosex高潮另类 |