TGViewer
P.F.K Security P.F.K Security @pfksecurity · 2.1K subscribers
Post #885 1.14K
Zero Click, One NTLM: Microsoft Security Patch Bypass (CVE-2025-50154)


به مهاجم اجازه می‌دهد تا بدون هیچ تعامل کاربری، حتی روی سیستم‌های کاملاً پچ شده، هش‌های NTLM را استخراج کند. با exploiting از یک شکاف ظریف باقی‌مانده در راهکار کاهش آسیب، مهاجم می‌تواند درخواست‌های احراز هویت NTLM را به‌طور خودکار فعال کند و این امکان را برای حملات کرک آفلاین یا حملات relay فراهم می‌آورد تا دسترسی غیرمجاز کسب کند.

@PfkSecurity
  • 👍 1
More from @pfksecurity
  1. Oct 1, 2026از دید یک Blue Team، فقط نباید بپرسیم: «آیا Persistence وجود داره؟» باید بپرسیم: «این مکان…
  2. Oct 1, 2026🛡️ PERSISTENCE SERIES | PART 1 خب Persistence یعنی چی؟ فرض کنید مهاجم بعد از Initial Acce…
  3. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  4. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
  5. Sep 27, 2026🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید. ۲۰ ساله که پروفایل میسازید…
  6. Sep 24, 2026📌 وقتی یک Vulnerability پیدا کردی، باید بدونی چه چیزی در خطره فرض کنیم یک ضعف امنیتی پیدا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →