虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

Windows高危漏洞曝光:查看恶意文件即可被盗NTLM凭据

2024-12-07来源:ITBEAR编辑:瑞雪

近日,安全研究团队0patch发布了一项重要公告,揭示了Windows系统中存在的一个高危零日漏洞,并已为非官方修复提供了补丁。这一发现引起了广泛关注,因为该漏洞允许攻击者在不需用户打开文件的情况下,仅通过诱骗用户在Windows文件管理器中浏览恶意文件,就能窃取用户的NTLM凭据。

NTLM,即NT LAN Manager的缩写,是一种基于挑战/应答的身份验证协议,曾作为Windows NT早期版本的标准安全协议。尽管随着技术的发展,NTLM已逐渐被更安全的协议取代,但在当前的Windows系统中,它仍然扮演着一定的角色。

据0patch团队介绍,这个新发现的漏洞影响范围广泛,涵盖了从Windows 7、Windows Server 2008 R2到最新的Windows 11 24H2和Windows Server 2022的所有Windows版本。攻击者一旦成功利用这一漏洞,可以强制建立与远程共享的出站NTLM连接,进而使Windows系统自动发送已登录用户的NTLM哈希值。这些哈希值一旦被攻击者窃取并破解,用户的登录名和明文密码便可能暴露无遗。

为了说明这一漏洞的严重性,0patch团队举例指出,用户只需打开包含恶意文件的共享文件夹、USB磁盘或“下载”文件夹,就可能触发攻击。这意味着,即使是最谨慎的用户,也可能在不经意间落入攻击者的陷阱。

面对这一威胁,0patch团队已经迅速行动起来,向微软报告了这一漏洞,并在微软官方发布修复补丁之前,为所有注册用户免费提供了针对该漏洞的微补丁。团队还建议用户可以通过组策略或修改注册表来禁用NTLM身份验证,以降低被攻击的风险。具体方法包括在“安全设置”下的“本地策略”和“安全选项”中配置“网络安全: 限制NTLM”策略。

便携与专业兼具!阿卡西斯双盘RAID硬盘盒:数据管理全能之选
它并非简单的“硬盘收纳盒”,而是一款集“高速读写、安全备份、高效克隆”于一体的全能型数据管理解决方案,其核心优势可总结为三点:一是极致便携与人性化设计,154g轻量化机身+免工具安装,兼顾移动性与易用性;二是…

2025-12-28

苹果初代彩色AirPods原型机曝光,曾测试多配色方案为何最终未推出?
据悉,苹果曾测试第一代AirPods的彩色版本,其充电盒采用粉色、黄色等鲜艳配色,风格神似经典的iPhone5c机型。这一配色方案与iPhone 5c的经典色系高度契合,后者曾推出蓝色、绿色、粉色、黄色等…

2025-12-28

Pixel 8系列迎更新:全景模式升级 拍摄体验与成片质量双提升
IT之家 12 月 28 日消息,据科技媒体 Android Central 今天报道,谷歌在圣诞节期间为 Pixel 8系列用户送上了一份节日礼物,下放 Pixel 9 同款的全景模式。 IT之家在此援引…

2025-12-28

荣耀WIN系列首销大获全胜 电竞旗舰性能散热续航全方位制霸
除此之外,荣耀WIN系列也收获了“全面赢”的成绩,在京东、天猫、抖音、小红书搜索排名均登顶第一,全面超越手机大词。 作为荣耀在今年年底发布的一款电竞旗舰,荣耀WIN也被称为“电竞夯机”,在游戏方面拥有着出色表…

2025-12-28

联发科Q3以34%份额再登顶!全价位覆盖+技术突破铸就领跑之路
作为全球第五大无晶圆厂半导体公司,联发科既凭借全面的产品矩阵筑牢了市场基本盘,又通过天玑 9500 等旗舰芯片的技术创新树立了行业标杆,更依托与中国手机品牌的深度合作构建了稳固的生态壁垒,在海外市场的持续发…

2025-12-28