Menurut Neowin , kerentanan sifar hari baharu baru sahaja ditemui pada semua versi sistem pengendalian Windows, daripada Windows 7, Server 2008 R2 hingga Windows 11 24H2 dan Server 2022 yang terkini. Kerentanan ini membolehkan penyerang mencuri bukti kelayakan NTLM (Pengurus LAN Teknologi Baharu) pengguna dengan hanya fail berniat jahat.

Berbilang versi Windows terjejas oleh kerentanan sifar hari NTLM
FOTO: SCREENSHOT CYBER INSIDER
Kerentanan sifar hari yang berbahaya mempunyai tampung sementara
NTLM ialah protokol pengesahan lama dan Microsoft telah mengesyorkan pengguna untuk beralih kepada kaedah pengesahan yang lebih moden dan selamat.
Menurut 0patch, pasukan penyelidik keselamatan yang menemui kelemahan dan mengeluarkan tampung tidak rasmi, pengguna boleh diserang apabila melihat fail berniat jahat dalam Windows Explorer, contohnya, membuka folder kongsi, USB atau folder Muat Turun yang mengandungi fail ini.
Apa yang membimbangkan ialah binaan Windows 11 24H2 terkini pun terjejas. Microsoft telah dimaklumkan tentang kelemahan itu tetapi masih belum mengeluarkan patch rasmi.
Pada masa ini, 0patch juga sedang menguji patch untuk Windows Server 2025, versi terkini yang baru dikeluarkan oleh Microsoft pada bulan November.
Pengguna Windows dinasihatkan untuk mengemas kini kepada patch tidak rasmi daripada 0patch untuk melindungi diri mereka daripada risiko kelayakan log masuk mereka dicuri. Untuk memuat turun patch, pengguna boleh melawati 0patch Central di www.central.0patch.com/auth/login dan mendaftar untuk akaun percuma.
Sumber: https://thanhnien.vn/lo-hong-zero-day-moi-dang-de-doa-moi-phien-ban-windows-18524120711530707.htm






Komen (0)