‼️ Уязвимость в Microsoft Windows: угроза кражи учетных данных
🔍 Компания Acros Security выявила критическую уязвимость, затрагивающую системы начиная с Windows 7 и выше. Проблема связана с механизмом NTLM, который используется для аутентификации.
📂 Как работает уязвимость?
Злоумышленники могут использовать специально созданный файл, который при просмотре в проводнике Windows отправляет NTLM-хеш учетной записи пользователя через сеть. Этот хеш может быть использован для аутентификации или попыток расшифровки пароля. Примером риска является открытие общей папки, USB-накопителя или загрузок из вредоносного источника.
🛠 Реакция Acros Security:
Компанией разрабатывается микропатч для временного решения, который будет доступен бесплатно до выхода официального обновления от Microsoft.
Уязвимость затрагивает версии Windows от 7 до последней Windows 11 v24H2 и Server 2022.
❗️ Контекст проблемы:
Подобные уязвимости ранее встречались в Windows Themes и Mark of the Web, также связанные с NTLM.
Микропатчи предлагают оперативное решение, но требуют тщательного тестирования, чтобы избежать возможных сбоев системы.
💡 Рекомендации:
1⃣ Не открывать неизвестные файлы и папки.
2⃣ Следить за обновлениями системы безопасности.
3⃣ Установить временные патчи, предложенные Acros Security после их официального выхода.
Stay secure and read SecureTechTalks 📚
#кибербезопасность #Windows #NTLM #SecureTechTalks #CVE #уязвимость
Post #404
209
