您现在的位置是:网络安全 >>正文
新 Windows 零日漏洞泄露 NTLM 哈希值,非官方补丁已发布
网络安全7人已围观
简介针对一个新的Windows零日漏洞zero-day vulnerability),现已提供免费的非官方补丁。该漏洞允许远程攻击者通过诱骗目标在Windows资源管理器中查看恶意文件来窃取NTLMNT ...
针对一个新的新W泄露Windows零日漏洞(zero-day vulnerability) ,现已提供免费的零日漏洞非官方补丁 。该漏洞允许远程攻击者通过诱骗目标在Windows资源管理器中查看恶意文件来窃取NTLM(NT LAN Manager)凭据 。哈希

NTLM协议已被广泛用于NTLM中继攻击(NTLM relay attacks,值非即威胁行为者迫使易受攻击的官方网络设备向攻击者控制的服务器进行身份验证)和哈希传递攻击(pass-the-hash attacks,即利用漏洞窃取NTLM哈希值 ,补丁布这些哈希值是新W泄露经过哈希处理的密码)。香港云服务器攻击者随后使用窃取的零日漏洞哈希值以被入侵用户的身份进行身份验证 ,从而访问敏感数据并在网络中横向扩散。哈希去年,值非微软宣布计划在未来版本的官方Windows 11中弃用NTLM身份验证协议。
ACROS Security的补丁布研究人员在为另一个NTLM哈希泄露问题开发补丁时,发现了这个新的新W泄露SCF文件NTLM哈希泄露漏洞。该零日漏洞尚未分配CVE-ID,高防服务器零日漏洞影响从Windows 7到最新Windows 11版本以及从Server 2008 R2到Server 2025的哈希所有Windows版本 。
ACROS Security首席执行官Mitja Kolsek于周二表示:“该漏洞允许攻击者通过让用户在Windows资源管理器中查看恶意文件(例如,打开包含此类文件的共享文件夹或USB磁盘,或查看从攻击者网页自动下载的Downloads文件夹)来获取用户的NTLM凭据 。”他还指出 :“虽然此类漏洞并不严重,其可利用性取决于多种因素(例如,攻击者已经进入受害者网络或拥有外部目标 ,如面向公众的模板下载Exchange服务器以中继窃取的凭据),但它们已被发现用于实际攻击中。”
0patch用户可获取微补丁ACROS Security现已通过其0patch微补丁服务为所有受影响的Windows版本提供免费的非官方安全补丁 ,直到微软发布官方修复程序。Kolsek补充道:“我们已向微软报告了此问题,并一如既往地发布了微补丁,这些补丁将保持免费,直到微软提供官方修复程序。我们暂时保留该漏洞的服务器租用详细信息,以尽量减少恶意利用的风险。”
要在Windows PC上安装微补丁,需创建账户并安装0patch代理程序。启动后,如果没有自定义补丁策略阻止,代理程序将自动应用微补丁,无需重启系统。
近几个月来,0patch报告了另外三个微软已修复或尚未修复的零日漏洞 ,免费模板包括Windows主题漏洞(已修复为CVE-2025-21308)、Server 2012上的Mark of the Web绕过漏洞(仍为零日漏洞,无官方补丁)以及URL文件NTLM哈希泄露漏洞(已修复为CVE-2025-21377)。0patch过去还披露了其他NTLM哈希泄露漏洞,如PetitPotam 、PrinterBug/SpoolSample和DFSCoerce ,这些漏洞尚未获得补丁。
BleepingComputer今日早些时候联系微软时 ,微软发言人未能立即提供声明。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/888b599106.html
相关文章
什么是人工智能网络安全?
网络安全人工智能(AI)和机器学习(ML)是具有广泛应用的宝贵工具。随着人工智能变得越来越先进,其将越来越多地成为安全领域的核心部分。人工智能具有进攻性和防御性应用,用于开发新型攻击并防御它们。人工智能在安全 ...
【网络安全】
阅读更多博彩公司DraftKings遭大规模“撞库”攻击,损失超300000美元
网络安全11月21日体育博彩公司DraftKings在推特上发表称, 部分用户遭到了黑客组织的撞库攻击,该攻击导致的损失高达30万美元。目前DraftKings正在调查客户的账户问题,对受影响的账户进行整改。 ...
【网络安全】
阅读更多中移研究院与中移国际、启明星辰联合发布《企业跨境数据流动安全合规白皮书》
网络安全2023年2月20日,中国移动研究院中移研究院)联合中国移动国际有限公司中移国际)、启明星辰信息技术集团股份有限公司启明星辰)共同举办跨境数据流动研讨会,发布《企业跨境数据流动安全合规白皮书2023) ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果 源码库云服务器b2b信息平台亿华云企业服务器网站建设香港物理机