Ifølge Neowin har det nettopp blitt oppdaget et nytt nulldagssårbarhet på alle versjoner av Windows-operativsystemer, fra Windows 7, Server 2008 R2 til den nyeste Windows 11 24H2 og Server 2022. Dette sårbarheten lar angripere stjele brukernes NTLM-legitimasjon (New Technology LAN Manager) med bare en skadelig fil.

Flere Windows-versjoner berørt av NTLM-nulldagssårbarhet
FOTO: CYBER INSIDER SKJERMBILDE
Farlig nulldagssårbarhet har en midlertidig oppdatering
NTLM er en gammel autentiseringsprotokoll, og Microsoft har anbefalt brukere å bytte til mer moderne og sikre autentiseringsmetoder.
Ifølge 0patch, sikkerhetsforskningsteamet som oppdaget sårbarheten og ga ut en uoffisiell oppdatering, kan brukere bli angrepet når de viser en skadelig fil i Windows Utforsker, for eksempel når de åpner en delt mappe, USB-stasjon eller nedlastingsmappe som inneholder denne filen.
Det som er bekymringsfullt er at selv den nyeste Windows 11 24H2-bygget er berørt. Microsoft har blitt varslet om sårbarheten, men har ennå ikke gitt ut en offisiell oppdatering.
For tiden tester 0patch også oppdateringen for Windows Server 2025, den nyeste versjonen som ble utgitt av Microsoft i november.
Windows-brukere anbefales å oppdatere til den uoffisielle oppdateringen fra 0patch for å beskytte seg mot risikoen for å få påloggingsinformasjonen stjålet. For å laste ned oppdateringen kan brukere besøke 0patch Central på www.central.0patch.com/auth/login og registrere seg for en gratis konto.
[annonse_2]
Kilde: https://thanhnien.vn/lo-hong-zero-day-moi-dang-de-doa-moi-phien-ban-windows-18524120711530707.htm






Kommentar (0)