TGViewer
AP Security AP Security @ap_security · 3.98K subscribers
Post #293 589
🌐Новый вектор принудительной аутентификации сливает NTLM-токены Windows

💻Специалисты Check Point выявили вектор, с помощью которого хакеры могут слить токены NT LAN Manager пользователя Windows

💻Для эксплуатации данного метода жертве достаточно отправить файл в формате Microsoft Access, который будет использовать привязку к удаленной таблице SQL

💻Функция связанных таблиц в Access способствует утечке хешей через файл .accdb с ссылкой на сторонний SQL-сервер. Для слива используется механизм Object Linking and Embedding (OLE)

#itnews #infosec #windows
  • 👍 3
  • 🔥 3
  • 🤔 1
More from @ap_security
  1. Oct 2, 2026#pentest Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с права…
  2. Sep 30, 2026#news Глава Минцифры Максут Шадаев призвал вендоров NGFW искать деньги у заказчиков, а не…
  3. Sep 30, 2026#soc DFIR Companion: AI-помощник для форензик-расследований 🔍 DFIR Companion — локальный…
  4. Sep 28, 2026#news ГРЧЦ поручил операторам проверить роутеры латвийской компании MikroTik 🔗 Главный ра…
  5. Sep 28, 2026#cve CVE-2026-67276📍 CVE-2026-67276, одна из шести уязвимостей,объединённых в цепочку «Mi…
  6. Sep 27, 2026Post #1048
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →