Volgens Neowin is er zojuist een nieuwe zero-day-kwetsbaarheid ontdekt in alle versies van Windows-besturingssystemen, van Windows 7, Server 2008 R2 tot de nieuwste versies Windows 11 24H2 en Server 2022. Dankzij deze kwetsbaarheid kunnen aanvallers de NTLM-inloggegevens (New Technology LAN Manager) van gebruikers stelen met alleen een schadelijk bestand.

Meerdere Windows-versies getroffen door NTLM zero-day-kwetsbaarheid
FOTO: CYBER INSIDER SCREENSHOT
Gevaarlijke zero-day-kwetsbaarheid heeft een tijdelijke patch
NTLM is een oud authenticatieprotocol en Microsoft raadt gebruikers aan over te stappen op modernere en veiligere authenticatiemethoden.
Volgens 0patch, het beveiligingsonderzoeksteam dat de kwetsbaarheid ontdekte en een onofficiële patch uitbracht, kunnen gebruikers worden aangevallen wanneer ze een schadelijk bestand bekijken in Windows Verkenner, bijvoorbeeld door een gedeelde map, USB-stick of de map Downloads te openen die dit bestand bevat.
Wat zorgwekkend is, is dat zelfs de nieuwste Windows 11 24H2-build is getroffen. Microsoft is op de hoogte gesteld van de kwetsbaarheid, maar heeft nog geen officiële patch uitgebracht.
Momenteel test 0patch ook de patch voor Windows Server 2025, de nieuwste versie die Microsoft in november heeft uitgebracht.
Windows-gebruikers wordt geadviseerd om te updaten naar de onofficiële patch van 0patch om zichzelf te beschermen tegen diefstal van hun inloggegevens. Om de patch te downloaden, kunnen gebruikers terecht op 0patch Central ( www.central.0patch.com/auth/login) en zich registreren voor een gratis account.
Bron: https://thanhnien.vn/lo-hong-zero-day-moi-dang-de-doa-moi-phien-ban-windows-18524120711530707.htm






Reactie (0)