Windows多个版本存零日高危漏洞 快来看看你的系统中招了吗

等你回来 发表于 2024-12-16 21:52:03 | 显示全部楼层 [复制链接]
14 9701

ChMkK2dVHqiIVKANAAA1flfMvPIAAmgrgH94o8AADWW999.jpg

ChMkK2dVHqiIVKANAAA1flfMvPIAAmgrgH94o8AADWW999.jpg

近日,据0patch团队表示,多个Windows操作系统版本存在一个高危零日漏洞。该漏洞可导致攻击者通过用户查看恶意文件来窃取用户的NTLM凭据,并进一步获取登录名和明文密码。
据悉,这个漏洞存在于从Windows 7、Windows Server 2008 R2到最新的Windows 11 24H2和Windows Server 2022等操作系统中。具体而言,攻击者可以诱导用户在Windows文件管理器中打开包含恶意代码的文件,而无需直接访问这些文件本身。
一旦用户触发了该漏洞,就会导致Windows自动发送其NTLM哈希值给攻击者。攻击者可以利用这个哈希值来破解用户登录名和明文密码。
目前,0patch团队已经向微软报告了这一漏洞,并将在微软官方发布修复补丁之前对此保持沉默。同时,在微软官方修复补丁发布之前,0patch平台为用户提供了一种免费微补丁的方式以应对这个漏洞。
针对该漏洞,用户也可以考虑通过组策略或修改注册表禁用NTLM身份验证来降低风险。
回复

使用道具 举报

发表于 2024-12-16 10:24:07 | 显示全部楼层
期待大家能够继续发表更多有趣、有深度的帖子和评论。
回复 支持 反对

使用道具 举报

发表于 2024-12-16 12:11:27 | 显示全部楼层
太棒了
回复 支持 反对

使用道具 举报

发表于 2024-12-16 12:55:39 | 显示全部楼层
看了大家的讨论,我收获了很多新的观点和想法。
回复 支持 反对

使用道具 举报

发表于 2024-12-16 13:06:03 | 显示全部楼层
楼主的观点很有见地,受益匪浅。
回复 支持 反对

使用道具 举报

发表于 2024-12-16 16:20:50 | 显示全部楼层
感谢大家提供的宝贵意见和建议。
回复 支持 反对

使用道具 举报

发表于 2024-12-16 17:05:58 | 显示全部楼层
感谢支持,共同进步。
回复 支持 反对

使用道具 举报

发表于 2024-12-16 18:09:14 | 显示全部楼层
期待这个论坛能够继续为我们带来更多的惊喜和收获。
回复 支持 反对

使用道具 举报

发表于 2024-12-16 21:30:25 | 显示全部楼层
感谢大家,热情参与。
回复 支持 反对

使用道具 举报

发表于 2024-12-16 21:52:03 | 显示全部楼层
我也遇到过类似的问题,感谢大家的解答。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

加入我们,

发现科技可以让生活更美好...

立即注册

如果您已拥有本站账户,则可

推荐阅读

© 2001-2024 Comsenz Inc.

返回顶部 返回列表