Zero Click, One NTLM: Microsoft Security Patch Bypass (CVE-2025-50154)
به مهاجم اجازه میدهد تا بدون هیچ تعامل کاربری، حتی روی سیستمهای کاملاً پچ شده، هشهای NTLM را استخراج کند. با exploiting از یک شکاف ظریف باقیمانده در راهکار کاهش آسیب، مهاجم میتواند درخواستهای احراز هویت NTLM را بهطور خودکار فعال کند و این امکان را برای حملات کرک آفلاین یا حملات relay فراهم میآورد تا دسترسی غیرمجاز کسب کند.
@PfkSecurity
Post #885
1.14K

- 👍 1