又一高危漏洞被发现 win7到win11都受影响

又一高危漏洞被发现 win7到win11都受影响
2024年12月09日 17:47 中关村在线

0patch团队近日透露,Windows 7、Windows Server 2002 R8至最新版本的Windows 11 24H2和Windows Server 2022均受一个高危零日漏洞影响。

该漏洞使得攻击者能够在用户仅查看恶意文件,如共享文件夹、USB磁盘或“下载”文件夹中的文件,而无需打开文件的情况下,通过Windows文件管理器窃取NTLM凭据。攻击者利用此漏洞,可以强制建立与远程共享的出站NTLM连接,导致Windows自动发送用户的NTLM哈希值,进而窃取并破解这些哈希值,获取用户登录名和明文密码。

在微软官方发布修复补丁前,0patch团队已向微软报告漏洞,但不会公开漏洞细节。同时,0patch平台提供了免费微补丁以应对该漏洞,用户还可通过组策略或修改注册表禁用NTLM身份验证,以降低风险。

(9260422)

海量资讯、精准解读,尽在新浪财经APP

VIP课程推荐

加载中...

APP专享直播

1/10

热门推荐

收起
新浪财经公众号
新浪财经公众号

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)

股市直播

  • 图文直播间
  • 视频直播间

7X24小时

  • 12-13 中力股份 603194 --
  • 12-10 林泰新材 920106 19.82
  • 12-09 博科测试 301598 38.46
  • 12-06 蓝宇股份 301585 23.95
  • 12-02 先锋精科 688605 11.29
  • 新浪首页 语音播报 相关新闻 返回顶部