Conform Neowin , o nouă vulnerabilitate zero-day tocmai a fost descoperită pe toate versiunile sistemelor de operare Windows, de la Windows 7, Server 2008 R2 până la cele mai recente versiuni Windows 11 24H2 și Server 2022. Această vulnerabilitate permite atacatorilor să fure acreditările NTLM (New Technology LAN Manager) ale utilizatorilor doar cu un fișier malițios.

Mai multe versiuni de Windows sunt afectate de vulnerabilitatea zero-day NTLM
FOTO: CAPTURĂ DE ECRAN CYBER INSIDER
Vulnerabilitatea periculoasă de tip zero-day are un patch temporar
NTLM este un protocol de autentificare vechi, iar Microsoft a recomandat utilizatorilor să treacă la metode de autentificare mai moderne și mai sigure.
Conform 0patch, echipa de cercetare în domeniul securității care a descoperit vulnerabilitatea și a lansat un patch neoficial, utilizatorii pot fi atacați atunci când vizualizează un fișier rău intenționat în Windows Explorer, de exemplu, atunci când deschid un folder partajat, o unitate USB sau un folder Descărcări care conține acest fișier.
Îngrijorător este faptul că până și cea mai recentă versiune de Windows 11 24H2 este afectată. Microsoft a fost notificat despre vulnerabilitate, dar nu a lansat încă un patch oficial.
În prezent, 0patch testează și patch-ul pentru Windows Server 2025, cea mai recentă versiune lansată de Microsoft în noiembrie.
Utilizatorilor de Windows li se recomandă să actualizeze la patch-ul neoficial de la 0patch pentru a se proteja de riscul furtului acreditărilor de conectare. Pentru a descărca patch-ul, utilizatorii pot vizita 0patch Central la www.central.0patch.com/auth/login și se pot înregistra pentru un cont gratuit.
Sursă: https://thanhnien.vn/lo-hong-zero-day-moi-dang-de-doa-moi-phien-ban-windows-18524120711530707.htm






Comentariu (0)