Microsoft WordPad NTLM hash 泄露风险
漏洞描述
WordPad 是微软开发的写字板。2023年9月1日,微软宣布WordPad弃用,并在之后的Windows更新中删除。NTLM hash 是 Windows 系统上存储的加密后的用户密码。OLE(对象链接与嵌入) 允许将对象和文件嵌入到 Windows 上的其他文件中,LinkedObject 指 SQL Server 对象的链接。
WordPad 受影响版本中,当解析包含 OLE 对象的 rtf 文件时会访问 LinkedObject 指向的文件,如果文件地址是UNC路径则会在访问文件地址时进行NTLM身份认证。攻击者可构造恶意服务(如:SMB)提供 rtf 文件下载地址,通过诱导受害者打开恶意的 rtf 文件获取用户的 NTLM hash。
漏洞名称 | Microsoft WordPad NTLM hash 泄露风险 |
---|---|
漏洞类型 | 未授权敏感信息泄露 |
发现时间 | 2023-11-01 |
漏洞影响广度 | 小 |
MPS编号 | MPS-q4c3-r0wz |
CVE编号 | CVE-2023-36563 |
CNVD编号 | - |
影响范围
windows_10_1507@(-∞, 10.0.10240.20232)
windows_10_1809@(-∞, 10.0.17763.4974)
windows_10_1607@(-∞, 10.0.14393.6351)
windows_10_21h2@(-∞, 10.0.19041.3570)
windows_10_22h2@(-∞, 10.0.19045.3570)
windows_11_21h2@(-∞, 10.0.22000.2538)
windows_11_22h2@(-∞, 10.0.22621.2428)
修复方案
设置白名单:在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ OLELinkConversionFromOLESTREAMToIStorage中,将允许进行OLE链接对象转换的应用程序(如:Outlook.exe、Winword.exe等)加入 ExclusionList 中。
将组件 windows_10_1607 升级至 10.0.14393.6351 及以上版本
将组件 windows_10_21h2 升级至 10.0.19041.3570 及以上版本
将组件 windows_11_21h2 升级至 10.0.22000.2538 及以上版本
将组件 windows_11_22h2 升级至 10.0.22621.2428 及以上版本
设置注册表禁止OLE链接对象的转换: 添加HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\OLELinkConversionFromOLESTREAMToIStorage项,新建DWORD,并将Disabled值设置为0x00000001
官方已发布补丁:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36563
将组件 windows_10_1809 升级至 10.0.17763.4974 及以上版本
将组件 windows_10_22h2 升级至 10.0.19045.3570 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-q4c3-r0wz
https://nvd.nist.gov/vuln/detail/CVE-2023-36563
https://www.dillonfrankesecurity.com/posts/cve-2023-36563-wordpad-analysis
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36563
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Transformers.js 2.7.0 发布,新增文本转语音
Transformers.js 支持在浏览器中实现最先进的机器学习——无需服务器。它提供预训练模型和熟悉的 API,支持自然语言处理、计算机视觉、音频和多模态领域的任务。 借助 Transformers.js,开发者可以直接在浏览器中运行文本分类、图像分类、语音识别等任务,这使其成为 ML 从业者和研究人员的强大工具。 最近发布的 Transformers.js 2.7.0 添加了一项重要功能:文本转语音。 下面是演示视频: 开发者表示目前只支持 speecht5 的文本转语音,将来会添加其他模型,如 bark 和 MMS。 为了展示在浏览器中文本转语音的强大功能,开发者还发布了一个简单的示例应用: 演示:https://huggingface.co/spaces/Xenova/text-to-speech-client 代码:https://github.com/xenova/transformers.js/tree/main/examples/text-to-speech-client
- 下一篇
每日一博 | 如何充分发挥 SQL 能力?
如何充分发挥 SQL 能力,是本篇文章的主题。本文尝试独辟蹊径,强调通过灵活的、发散性的数据处理思维,就可以用最基础的语法,解决复杂的数据场景。 一、前言 1.1 初衷 如何高效地使用 MaxCompute(ODPS)SQL ,将基础 SQL 语法运用到极致。 在大数据如此流行的今天,不只是专业的数据人员,需要经常地跟 SQL 打交道,即使是产品、运营等非技术同学,也会或多或少地使用到 SQL ,如何高效地发挥 SQL 的能力,继而发挥数据的能力,变得尤为重要。 MaxCompute(ODPS)SQL 发展到今天已经颇为成熟,作为一种 SQL 方言,其 SQL 语法支持完备,具有非常丰富的内置函数,支持开窗函数、用户自定义函数、用户自定义类型等诸多高级特性,可以高效地应用在各种数据处理场景。 如何充分发挥 SQL 能力,是本篇文章的主题。本文尝试独辟蹊径,强调通过灵活的、发散性的数据处理思维,就可以用最基础的语法,解决复杂的数据场景。 1.2 适合人群 不论是初学者还是资深人员,本篇文章或许都能有所帮助,不过更适合中级、高级读者阅读。 本篇文章重点介绍数据处理思维,并没有涉及到过多高阶...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Linux系统CentOS6、CentOS7手动修改IP地址
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Windows10,CentOS7,CentOS8安装Nodejs环境
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题