ພົບຊ່ອງໂຫວ່ເທິງ Zoom ສາມາດລັກ Windows Credentials ໄດ້

Breaking

Post Top Ad

Post Top Ad

Friday, April 3, 2020

ພົບຊ່ອງໂຫວ່ເທິງ Zoom ສາມາດລັກ Windows Credentials ໄດ້


ຊ່ວງ​ນີ້ Zoom ຄ່ອນ​ຂ້າງ​ຈະ​ໄດ້ຮັບ​ການ​ກ່າວເຖິງ​ເປັນ​ພິເສດ​ທັງ​ໃນ​ແງ່​ຂອງ Privacy ແລະ Security ໂດຍ​ມີ​ຂ່າວ​ອີກ​ປະ​ເດັນ​ທີ່​ຜູ້​ຊ່ຽວ​ຊານ​ພ​ົບວ່າ​ສາມາດ​​ລັກລອບ Windows Credentials ໄດ້

ໄອ​ເດຍ​ເກີດ​ການ​ທີ່​ແຊັດ​ຂອງ​ໂປຣ​ແກຣມ Zoom ສາມາດ​ສົ່ງ URL ແລະ ​ແບບ Hyperlink ເພື່ອ​ສາມາດ​ຄລິກ​ເປີດ​ໄດ້​ທັນ​ທີ ຢ່າງໃດ​ກໍ​ຕາມ​ມີ​ຜູ້​ຊ່ຽວ​ຊານ​​ລາຍ​ໜຶ່ງ​ພົ​ບວ່າ Zoom ຈະ​ປ່ຽນ Windows Networking UNC Path (Naming System ເທິງ Windows ທີ່​ໃຊ້​ເພື່ອ​ເຮັດ​ພວກ​ໄຟ​ລ​໌​ແຊ​ຣ​໌ ໂດຍ​ມີ Format ຄື ‘\\host-name\share-name\file_path’) ໄປ​ໃນ​ຮູບ​ແບບ​ທີ່​ຄລິກ​ເປີດ​ໄດ້​ດ້ວຍ ​ເຊິ່ງ​ສຳ​ນັກ​ຂ່າວ Bleeping Computer ໄດ້​ທົດລອງ​ຮຽກ​ເປີດ​ຮູບ​ແມວ​ຈາກ​ເຊີ​ເວີ​ຕາມ​ຮູບ​ດ້ານ​ເທິງ

credit : BleepingComputer
ປະ​ເດັນ​ບັນຫາ​ຄື​ການ​ໃຊ້​ງານ UNC Path ໝາຍ​ຄວາມ​ວ່າ Windows ຈະ​ມີ​ການ​ເຊື່ອມ​ຕໍ່ໄປ​​ຍັງ​ຣີ​ໂມດ​ໄຊ​ຕ​໌​ດ້ວຍ SMB Protocol ​ເຊິ່ງ​ໂດຍ​ປົກກະຕິ​ແລ້ວ​ຈະ​ມີ​ການ​ສົ່ງ​ຊື່​ລັອກ​ອິນ​ ແລະ NTLM Password ອອກ​ໄປ​ດ້ວຍ ທັງ​ນີ້​ນັກ​​ວິ​ໄຈ​ພົ​ບວ່າ​ ທ່ານ​ສາມາດ​ດັກ​ຈັບ Password ທີ່​ສົ່ງ​ເຂົ້າ​ມາ​ໄດ້​ ເພື່ອ​ທຳການ​ແຄຼັກ​ຕໍ່​​ເຊິ່ງ​ກໍ​ບໍ່​ໄດ້​ຍາກປານໃດ (ຕາມ​ຮູບ​ດ້ານ​ເທິງ) ນອກ​ຈາກ​ນີ້​ນັກ​​ວິ​ໄຈ​​ຍັງກ່າວອີກວ່າ​ ​ໃຊ້​ວິທີ​ການ​ນີ້​ສາມາດ​ໃຊ້​ຣັນ​ໂປຣ​ແກຣມ​ທີ່​ຢູ່ໃນ​ຄອມພິວເຕີ​ໄດ້​ດ້ວຍ ເຊັ່ນ \\127.0.0.1 ແລະ ​ກໍ​ມີ​ອີກ​ໄອ​ເດຍ​ຈາກ​ຜູ້​ຊ່ຽວ​ຊານ​ຂອງ Google ທີ່​ຊີ້​ວ່າ​ສາມາດ​ຮຽກ​ຣັນ​ໂປຣ​ແກຣມ​ໄດ້​ໂດຍ​ບໍ່​ຕິດ Prompt (Bleeping Computer ໄດ້​ທົດສອບ​ໄວ້​ຕາມ​ຮູບ​ດ້ານ​ລຸມ)

credit : BleepingComputer

ການ​ປ້ອງ​ກັນ
ປັດຈຸບັນ Zoom ຮັບ​ຮູ້​ບັນຫາ​ແລ້ວ​ພະຍາຍາມ​ແກ້​ໄຂ​ແລ້ວ ແຕ່​ຜູ້​ໃຊ້​ງານ​ກໍ​ມີ​ທາງ​ເລືອກ​ປ້ອງ​ກັນ​​ຕົວ​ເອງ​ກ່ອນ​ໄດ້​ດັ່ງ​ນີ້
·         ໃຊ້ Group Policy ເພື່ອ​ປິດ​ການ​ສົ່ງ Outgoing NTLM ໄປ​​ຍັງ​ເຊີ​ເວີ ແຕ່​ອາດຈະ​ມີ​ບັນຫາ​ກັບ​ການ​ໃຊ້​ງານ​ແຊ​ຂອງເຄື່ອງ​ທີ່ Join Domain ຜູ້​ໃຊ້​ງານ​ສາມາດ​ເຂົ້າໄປ​ທີ່ ‘Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options -> Network security: Restrict NTLM: Outgoing NTLM traffic to remote servers’ ແລະ ​ເລືອກ Deny All
·         ສຳລັບ​ຜູ້​ໃຊ້​ງານ Windows 10 Home ສາມາດ​ເຂົ້າໄປ​ທີ່ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0 ສ້າງ Registry Value ຊື່ ‘RestrictSendingNTLMTraffic’ ແລະ ​ຕັ້ງ​ຄ່າ​ເປັນ 2 (ຕາມ​ຮູບ​ດ້ານ​ລຸມ)

 ແຫຼ່ງຂໍ້ມູນ:



No comments:

Post a Comment

Post Top Ad