注册
闽南网 > 新闻中心 > 数码科技 > 正文

微软Windows 7-11全版本曝出高危零日漏洞

来源:快科技 2024-12-08 18:28 http://www.mnw.cn/

  近日0patch团队表示,从Windows 7、Windows Server 2008 R2到最新的Windows 11 24H2和Windows Server 2022,都存在一个高危零日漏洞。

  攻击者可通过诱使用户在Windows文件管理器中查看恶意文件,无需打开文件,即可窃取用户的NTLM凭据。

  该漏洞允许攻击者通过用户查看恶意文件,例如打开共享文件夹、USB磁盘或“下载”文件夹中的恶意文件,强制建立与远程共享的出站NTLM连接,导致Windows自动发送用户的NTLM哈希值。

  攻击者可以窃取并破解这些哈希值,从而获取用户的登录名和明文密码。

  0patch团队已向微软报告该漏洞,在微软官方发布修复补丁前,不会公开披露漏洞细节。

  同时,0patch平台为用户提供了针对该漏洞的免费微补丁,用户也可以考虑通过组策略或修改注册表禁用NTLM身份验证,以降低风险。

原标题:看个文件就被盗号!微软Windows 7-11全版本曝出高危零日漏洞
责任编辑:李晓灵
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 涵盖跨境投资等领域 最高法发布第三批涉外
  • 实现良好开局!一季度国内生产总值同比增长
  • 香港今年首季访港旅客1431万人次 同比增加1
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    惠安县人大常委会通过有关人事任免
    惠安县人大常委会通过有关人事任免
    《甄嬛传》“浣碧”扮演者蓝盈莹来德化,亲手捏出绝美瓷花
    《甄嬛传》“浣碧”扮演者蓝盈莹来德化,亲手捏出绝美瓷花
    专题推荐
    世遗泉州
    世遗泉州

    挖掘泉州的乡村之美、名桥之美、名山之美、饮食之美,让时代记忆在城市更新中重焕荣光

    新质生产力在泉州
    何以中国·向海泉州
     
    48小时点击排行榜
    上海市市管干部任职前公示 看见惠安 | 衣承古韵 精神传扬 看见惠安 | 衣承古韵 精神传扬 湄洲湾职业技术学院开展全民国家安全教育 莆田学院开展“4·15”普法集市 让国家安 受权发布丨中华人民共和国反外国不当域外 松溪县参与2026年“全民国家安全教育日” 南平:大手拉小手 国安伴成长——国家安