Riesen-Problem bei Windows 365: Anmeldedaten im Klartext ausgelesen
Online-Magazin Bleeping Computer erläutert gemeinsam mit dem Sicherheitsforscher Benjamin Delpy, wie das möglich ist. Delpy ist dabei bekannt für sein Projekt-Tool Mimikatz. Das ist ein Open-Source-Cybersicherheitsprojekt, welches Forschern ermöglicht, verschiedene Schwachstellen für den Diebstahl von Anmeldeinformationen sowie für die Identitätsfeststellung zu testen.
Nun ist es ihm gelungen, mit einer modifizierten Version von Mimikatz die Azure-Anmeldedaten von Windows 365 zu ermitteln. Windows 365 gibt demnach die Microsoft Azure-Anmeldedaten einfach im Klartext preis, sodass Delpy sie für eine Anmeldung nutzen konnte. Delpy gehört dabei zu den ersten Testern von Windows 365, die einen der raren Testzugänge für zwei Monate erhalten haben. Microsoft hatte Unternehmen eingeladen, am kostenlosen Test teilzunehmen, doch dann nach einem Ansturm auf die Testzugänge das Angebot wieder beendet.
Das Auslesen der Anmeldedaten erfolgt über eine Schwachstelle, die Delpy bereits im Mai 2021 entdeckt hatte. Diese Sicherheitslücke ermöglicht es ihm, Klartext-Anmeldedaten von Benutzern auszulesen, die bei einem Terminalserver angemeldet sind. Normalerweise sind diese Anmeldedaten zwar verschlüsselt, aber Delpy konnte den Terminaldienstprozess austricksen, sodass der Prozess selbst die Daten entschlüsselt und bereitstellt.
Die Schwachstelle kann von einem Dritten ausgenutzt werden, wenn beispielsweise über eine Phishing-E-Mail mit einem bösartigen Anhang Microsoft Defender umgangen wird. Auf dieser Ebene hat Windows 365 erst einmal nur den gleichen Schutz wie Windows 10, was es verwundbar macht. Nimmt man nun eine Sicherheitslücke dazu wie die aktuelle PrintNightmare-Schwachstelle, könnte ein Angreifer Administratorrechte erlangen und dann anschließend ohne weitere Hürden an die Klartext-Anmeldedaten kommen.
Siehe auch:
Denn einem Sicherheitsforscher ist es jetzt gelungen, die Azure-Anmeldedaten für einen Windows 365-Account zu ermitteln. Das
Windows 365: Hybrid Windows "für eine hybride Welt"
Nun ist es ihm gelungen, mit einer modifizierten Version von Mimikatz die Azure-Anmeldedaten von Windows 365 zu ermitteln. Windows 365 gibt demnach die Microsoft Azure-Anmeldedaten einfach im Klartext preis, sodass Delpy sie für eine Anmeldung nutzen konnte. Delpy gehört dabei zu den ersten Testern von Windows 365, die einen der raren Testzugänge für zwei Monate erhalten haben. Microsoft hatte Unternehmen eingeladen, am kostenlosen Test teilzunehmen, doch dann nach einem Ansturm auf die Testzugänge das Angebot wieder beendet.
Was kann Mimikatz?
"Es (Mimikatz) ist dafür bekannt, Klartexte, Passwörter, Hashes, PIN-Codes und Kerberos-Tickets aus dem Speicher zu extrahieren. Mimikatz kann auch Pass-the-Hash und Pass-the-Ticket durchführen, Goldene Tickets erstellen, mit Zertifikaten oder privaten Schlüsseln spielen, Tresore einrichten, ... und vielleicht Kaffee kochen", heißt es auf der GitHub-Seite des Projekts.Das Auslesen der Anmeldedaten erfolgt über eine Schwachstelle, die Delpy bereits im Mai 2021 entdeckt hatte. Diese Sicherheitslücke ermöglicht es ihm, Klartext-Anmeldedaten von Benutzern auszulesen, die bei einem Terminalserver angemeldet sind. Normalerweise sind diese Anmeldedaten zwar verschlüsselt, aber Delpy konnte den Terminaldienstprozess austricksen, sodass der Prozess selbst die Daten entschlüsselt und bereitstellt.
Die Schwachstelle kann von einem Dritten ausgenutzt werden, wenn beispielsweise über eine Phishing-E-Mail mit einem bösartigen Anhang Microsoft Defender umgangen wird. Auf dieser Ebene hat Windows 365 erst einmal nur den gleichen Schutz wie Windows 10, was es verwundbar macht. Nimmt man nun eine Sicherheitslücke dazu wie die aktuelle PrintNightmare-Schwachstelle, könnte ein Angreifer Administratorrechte erlangen und dann anschließend ohne weitere Hürden an die Klartext-Anmeldedaten kommen.
Sicherheitsmaßnahmen stehen nicht zur Verfügung
Delpy sagt, dass er typischerweise 2FA, Smartcards, Windows Hello und Windows Defender Remote Credential Guard zum Schutz vor dieser Methode empfehlen würde. Diese Sicherheitsfunktionen sind jedoch derzeit in Windows 365 nicht verfügbar.Siehe auch:
Kommentar abgeben
Netiquette beachten!
Jetzt als Amazon Blitzangebot
Ab 10:15 Uhr
Noise Cancelling Kopfhörer, PowerLocus Bluetooth Kopfhörer mit Active Geräuschisolierung, Kabellose Kopfhörer Over-Ear, Hi-Fi Tiefe Bässe, Mikrofon, 90° schwenkbare Ohrpolster

Original Amazon-Preis
49,99 €
Blitzangebot-Preis
42,49 €
Ersparnis zu Amazon 15% oder 7,50 €
Beliebte Downloads
Bilder zum Thema Cloud
Videos zum Thema Cloud
Beiträge aus dem Forum
-
CloudFest Hackathon 2023 mit innovativen WordPress-Projekte:....
el_pelajo -
KeePass mit Google Drive
PC.Nutzer -
rklone, insinc, GNOME, KDE etc: .zur nativen Verwendung Google Drive
el_pelajo -
Gruppieren von Textfeld und PNG Icon (Word Office 365)
Hideko1994 -
Office 365 und Windows Benutzerkontensteuerung
Bassman -
oneDrive nach PC Rücksetzen unvollständig
Hideko1994 -
GitHub Codespaces - die cloudbasierte Entwicklungsumgebung mit vielen
el_pelajo -
Office 365 - Sync AD (2012R2)
der dom -
OneDrive doppelt ?
hjhkl43 -
[Hilfe benötigt] Nextcloud / OnlyOffice und Probleme
PeaT1105
Interessante Links
Beliebt im Preisvergleich
- cat hdxnas:
Neue Nachrichten
- Nach vielen Jahren an Gerüchten - Star Trek: Starfleet Academy kommt
- Paketmanager npm wird massiv mit SEO-Spam-Paketen geflutet
- FritzOS 7.51: Neues Labor-Update für drei weitere FritzBox-Modelle
- Virgin Orbit ist gescheitert und entlässt nahezu alle seine Mitarbeiter
- Vulkan-Files: Whistleblower stellt Russlands Staats-Hacker bloß
- E3 2023 abgesagt: Jetzt wird die Spielemesse zu Grabe getragen
- Nur bis 12 Uhr: 20 GB + Allnet-Flat im Telekom-Netz für nur 10 Euro
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen