注册
闽南网 > 新闻中心 > 数码科技 > 正文

微软Windows 7-11全版本曝出高危零日漏洞

来源:快科技 2024-12-08 18:28 http://www.mnw.cn/

  近日0patch团队表示,从Windows 7、Windows Server 2008 R2到最新的Windows 11 24H2和Windows Server 2022,都存在一个高危零日漏洞。

  攻击者可通过诱使用户在Windows文件管理器中查看恶意文件,无需打开文件,即可窃取用户的NTLM凭据。

  该漏洞允许攻击者通过用户查看恶意文件,例如打开共享文件夹、USB磁盘或“下载”文件夹中的恶意文件,强制建立与远程共享的出站NTLM连接,导致Windows自动发送用户的NTLM哈希值。

  攻击者可以窃取并破解这些哈希值,从而获取用户的登录名和明文密码。

  0patch团队已向微软报告该漏洞,在微软官方发布修复补丁前,不会公开披露漏洞细节。

  同时,0patch平台为用户提供了针对该漏洞的免费微补丁,用户也可以考虑通过组策略或修改注册表禁用NTLM身份验证,以降低风险。

原标题:看个文件就被盗号!微软Windows 7-11全版本曝出高危零日漏洞
责任编辑:李晓灵
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 四部门联合开展高校毕业生异地求职“双惠”
  • 时间定在下周! 台民意机构正式发文邀赖清
  • 简化考试流程!四部门发文推进职业技能证书
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    张翼翔、颜丽明当选泉州市人大常委会副主任
    张翼翔、颜丽明当选泉州市人大常委会副主任
    永春万安公园主体工程完工 年前有望开园运营
    永春万安公园主体工程完工 年前有望开园运营
    专题推荐
    世遗泉州
    世遗泉州

    挖掘泉州的乡村之美、名桥之美、名山之美、饮食之美,让时代记忆在城市更新中重焕荣光

    新质生产力在泉州
    何以中国·向海泉州
     
    48小时点击排行榜
    看见惠安|周末顺意 去年福建外贸进出口1.88万亿元 厦门钨业:让“有色”更出色 闽中乡音“进城记” 福州熊猫世界焕新开园 五只大熊猫跨越千 国内最大规模新能源拖轮船队在厦投用 “福品福递”助力延平百合绽放年宵花市场 福建五市发布一批人事消息