热门教程推荐: win8 64位 win8 ISO镜像 win8 64位专业版 纯净版win8系统 win8 32位系统下载 win8 ghost 64 win8 64位系统下载 win8 64位纯净版 win8 64位专业版 雨林木风win8正式版 U盘安装win8系统 win8 windows许可证过期 win8专业版激活码 uefi+gpt装win8 win8永久激活工具
当前位置:系统族 > 系统教程 > Win8有个从Windows95遗留至今的bug,或被黑客用来窃取密码

Win8有个从Windows95遗留至今的bug,或被黑客用来窃取密码

发布时间:2018-03-14 15:00:01  浏览数:  小编:jiwei

3月14日消息:国外安全人员最近发现了一个存在于Win8操作系统中的远古级别的bug,该bug可能导致用户微软账号用户名和密码泄露。

Win8有个从Windows95遗留至今的bug,或被黑客用来窃取密码


这个bug允许黑客在网站中嵌入来自SMB网络共享的镜像,微软的产品将会尝试下载该共享资源,同时将用户的登录信息、用户昵称和密码发送过去。用户密码采用明文发送,而密码则以NTLMv2 hash形式发送。那么如何应对该bug呢?
 

外媒给出了三条建议
 

1.不使用微软的服务访问网站(例如Edge和Outlook邮箱),这并不能解决所有问题。
 

2.使用较难破解的强密码组合。
 

3.使用防火墙阻断SMB端口,加强137/138/139/445端口的数据包筛选,将公共IP作为目标主机。
 

希望微软能够尽快解决这一问题,根绝后患。