TeamViewer高危漏洞可泄露用户密码

admin 2020年8月27日10:50:23评论197 views字数 907阅读3分1秒阅读模式

点击蓝字关注我们




TeamViewer高危漏洞可泄露用户密码


近日,安全人士在TeamViewer 15.8.3之前的Windows桌面版本中发现了高危漏洞(CVE-2020-13699)。通过利用此漏洞,攻击者可以在受害者的系统上远程执行代码或破解其TeamViewer密码。


TeamViewer是一种非常流行的远程办公应用程序,允许用户远程控制一系列智能设备,以执行文件传输、桌面共享和网络会议等功能。新冠疫情全球大流行以来,TeamViewer的用户数量激增。


据悉,存在漏洞CVE-2020-13699的Windows版TeamViewer未正确引用其自定义URI处理程序,使得攻击者可以迫使受害者发送NTLM身份验证请求,并中继该请求或捕获哈希以进行离线密码破解。


攻击者还可以引导受害者访问其开发的恶意网站,以窃取凭据或个人数据。


该漏洞的发现者,Praetorian的安全工程师Jeffrey Hofmann解释说:“攻击者可以将恶意iframe嵌入具有特制URL的网站中,该URL会启动TeamViewer Windows桌面客户端,并迫使其打开远程SMB共享。”


根据Hofmann的说法,大多数Web浏览器都已设置为可以防止此类攻击的发生。


他说:“除Firefox URL外,每个现代浏览器在移交给URI处理程序时都会对空格进行编码,从而有效地防止了这种攻击。”


15.8.3之前的TeamViewer版本容易受到此漏洞的影响,该漏洞已在最新版本中修复。


Absolute Software副总裁Andy Harcup表示:“某些软件和应用程序中的安全漏洞将始终被投机的网络攻击者发现和利用,而这一最新发现可能会影响数百万Windows用户。”


Harcup建议企业用户及时更新安全更新,以保护其操作系统。


“为确保用户免受当前面临的网络攻击的侵扰,IT运营团队必须确保其系统保持最新状态,同时培训其员工保持高度的在线警惕性和对互联网安全协议的安全意识。”


相关阅读

远程办公十大网络安全意识隐患

史上最大规模远程办公安全指南

一年1.6千万:财富 500 强公司用户密码泛滥暗网


TeamViewer高危漏洞可泄露用户密码

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:[email protected]





TeamViewer高危漏洞可泄露用户密码

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年8月27日10:50:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   TeamViewer高危漏洞可泄露用户密码https://cn-sec.com/archives/105449.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息