哈希游戏- 哈希游戏平台- 哈希游戏官方网站
近期,第三方安全公司0Patch发布了针对Windows系统中的一个关键零日NTLM哈希漏洞的修复补丁。这一漏洞允许攻击者仅通过使受害者浏览含有恶意文件的文件夹来劫持网络凭据,此举几乎无需用户进一步的交互。该漏洞的影响范围涵盖从Windows 7/Server 2008 R2到Windows 11 Version 24H2及Server 2022多个版本,尤其对尚未正式支持的旧版Windows用户构成了极大威胁。
早在2023年6月,微软便宣布停止支持自1993年推出的NTLM(New Technology LAN Manager)身份验证协议,并建议用户尽快迁移至更为安全的Windows Negotiate协议。然而,NTLM协议的漏洞依然成为攻击者的主要攻击目标。这一次发现的NTLM哈希漏洞,使得攻击者可以在用户仅浏览文件夹时就窃取他们的凭据。对于仍在使用旧版Windows的用户而言,这显然是一个极其严重的安全隐患。