Win10和Win8系统中的远古级的bug:会导致用户微软账号用户名和密码泄露怎么办?
06-08
国外安全人员最近发现了一个存在于Win10和Win8操作系统中的远古级别的bug,该bug可能导致用户微软账号用户名和密码泄露。这个bug允许黑客在网站中嵌入来自SMB网络共享的镜像,微软的产品将会尝试下载该共享资源,同时将用户的登录信息、用户昵称和密码发送过去。用户密码采用明文发送,而密码则以NTLMv2 hash形式发送。那么如何应对该bug呢?下面看看解决方法吧。
外媒给出了三条建议:
1、不使用微软的服务访问网站(例如Edge和Outlook邮箱),这并不能解决所有问题。
2、使用较难破解的强密码组合。
3、使用防火墙阻断SMB端口,加强137/138/139/445端口的数据包筛选,将公共IP作为目标主机。
希望微软能够尽快解决这一问题,根绝后患。有遇到的用户可参考上述解决。
相关文章
- • Win8.1下在第一次拨号651错误再次拨号成功的解决方法
- • Windows8.1下拨号651错误怎么办
- • Windows 8.1 Update问题汇总
- • win7怎么升级win10 win7/8.1升级win10教程
- • Windows8.1下拨号651错误的解决方案教程
- • Win10桌面屏幕不断忽闪忽现出现闪屏bug该怎么办?
- • Win10 Build 9901泄露版没有内建升级功能 无法升级到新版本
- • win10闪屏bug
- • win10预览版10031下载地址 win10 10031官方镜像下载