成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新 Windows 零日漏洞泄露 NTLM 哈希值,非官方補(bǔ)丁已發(fā)布

安全
新Windows零日漏洞泄露NTLM哈希值,允許遠(yuǎn)程攻擊者通過惡意文件竊取憑據(jù),影響所有Windows版本。

針對一個(gè)新的Windows零日漏洞(zero-day vulnerability),現(xiàn)已提供免費(fèi)的非官方補(bǔ)丁。該漏洞允許遠(yuǎn)程攻擊者通過誘騙目標(biāo)在Windows資源管理器中查看惡意文件來竊取NTLM(NT LAN Manager)憑據(jù)。

NTLM協(xié)議已被廣泛用于NTLM中繼攻擊(NTLM relay attacks,即威脅行為者迫使易受攻擊的網(wǎng)絡(luò)設(shè)備向攻擊者控制的服務(wù)器進(jìn)行身份驗(yàn)證)和哈希傳遞攻擊(pass-the-hash attacks,即利用漏洞竊取NTLM哈希值,這些哈希值是經(jīng)過哈希處理的密碼)。攻擊者隨后使用竊取的哈希值以被入侵用戶的身份進(jìn)行身份驗(yàn)證,從而訪問敏感數(shù)據(jù)并在網(wǎng)絡(luò)中橫向擴(kuò)散。去年,微軟宣布計(jì)劃在未來版本的Windows 11中棄用NTLM身份驗(yàn)證協(xié)議。

ACROS Security的研究人員在為另一個(gè)NTLM哈希泄露問題開發(fā)補(bǔ)丁時(shí),發(fā)現(xiàn)了這個(gè)新的SCF文件NTLM哈希泄露漏洞。該零日漏洞尚未分配CVE-ID,影響從Windows 7到最新Windows 11版本以及從Server 2008 R2到Server 2025的所有Windows版本。

ACROS Security首席執(zhí)行官M(fèi)itja Kolsek于周二表示:“該漏洞允許攻擊者通過讓用戶在Windows資源管理器中查看惡意文件(例如,打開包含此類文件的共享文件夾或USB磁盤,或查看從攻擊者網(wǎng)頁自動下載的Downloads文件夾)來獲取用戶的NTLM憑據(jù)。”他還指出:“雖然此類漏洞并不嚴(yán)重,其可利用性取決于多種因素(例如,攻擊者已經(jīng)進(jìn)入受害者網(wǎng)絡(luò)或擁有外部目標(biāo),如面向公眾的Exchange服務(wù)器以中繼竊取的憑據(jù)),但它們已被發(fā)現(xiàn)用于實(shí)際攻擊中。”

0patch用戶可獲取微補(bǔ)丁

ACROS Security現(xiàn)已通過其0patch微補(bǔ)丁服務(wù)為所有受影響的Windows版本提供免費(fèi)的非官方安全補(bǔ)丁,直到微軟發(fā)布官方修復(fù)程序。Kolsek補(bǔ)充道:“我們已向微軟報(bào)告了此問題,并一如既往地發(fā)布了微補(bǔ)丁,這些補(bǔ)丁將保持免費(fèi),直到微軟提供官方修復(fù)程序。我們暫時(shí)保留該漏洞的詳細(xì)信息,以盡量減少惡意利用的風(fēng)險(xiǎn)?!?/p>

要在Windows PC上安裝微補(bǔ)丁,需創(chuàng)建賬戶并安裝0patch代理程序。啟動后,如果沒有自定義補(bǔ)丁策略阻止,代理程序?qū)⒆詣討?yīng)用微補(bǔ)丁,無需重啟系統(tǒng)。

近幾個(gè)月來,0patch報(bào)告了另外三個(gè)微軟已修復(fù)或尚未修復(fù)的零日漏洞,包括Windows主題漏洞(已修復(fù)為CVE-2025-21308)、Server 2012上的Mark of the Web繞過漏洞(仍為零日漏洞,無官方補(bǔ)?。┮约癠RL文件NTLM哈希泄露漏洞(已修復(fù)為CVE-2025-21377)。0patch過去還披露了其他NTLM哈希泄露漏洞,如PetitPotam、PrinterBug/SpoolSample和DFSCoerce,這些漏洞尚未獲得補(bǔ)丁。

BleepingComputer今日早些時(shí)候聯(lián)系微軟時(shí),微軟發(fā)言人未能立即提供聲明。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-03-27 09:51:12

2017-07-18 06:39:35

2015-02-06 09:42:29

2022-05-11 14:41:18

微軟零日漏洞Windows

2014-05-05 10:12:35

2010-01-15 10:42:40

2010-01-14 20:29:51

2013-11-13 09:56:57

2012-02-06 09:14:26

2023-06-14 16:27:05

2021-10-15 11:33:11

蘋果 iOS 漏洞

2022-04-01 15:18:12

零日漏洞補(bǔ)丁漏洞

2023-09-10 00:14:30

2015-12-18 11:28:34

2011-02-16 10:26:08

2025-04-30 08:20:00

漏洞網(wǎng)絡(luò)安全補(bǔ)丁

2010-07-22 16:07:02

2011-11-29 12:10:57

2024-01-23 17:10:46

2023-04-10 18:25:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩av一区二区在线观看 | 日本精品久久 | 2022国产精品| 久久九九99| 亚洲欧美中文日韩在线v日本 | 在线午夜电影 | 色综合美女 | 午夜欧美一区二区三区在线播放 | 久久久久久一区 | 午夜电影一区二区 | 日韩国产欧美在线观看 | 欧洲一级毛片 | 国产高清一区二区三区 | 一级片免费视频 | 中文字幕第十五页 | 欧美精品 在线观看 | 99精品国产一区二区三区 | 国产成人jvid在线播放 | 久久99国产精品 | 日日骚视频 | 久久久精品一区 | 久久久久亚洲精品 | 亚洲精品一区二区三区免 | 一本岛道一二三不卡区 | 国产精品精品久久久 | 高清久久 | 久久久久亚洲精品 | 国产精品视频综合 | 午夜电影日韩 | 精品国产一区二区三区四区在线 | 天天弄天天操 | 欧洲性生活视频 | 在线视频成人 | 女人av| 亚洲在线高清 | 91精品国产美女在线观看 | 蜜臀久久99精品久久久久野外 | 久久久久久国产精品 | 亚洲精品中文字幕在线观看 | jizz在线免费观看 | 久久99视频这里只有精品 |