欢迎光临江西时报!

今天是 2025年04月20日 星期天

关注社会热点

一起实现我们的中国梦

当前位置: 首页 > 科技

Windows多个版本存零日高危漏洞 快来看看你的系统中招了吗

近日,据0patch团队表示,多个Windows操作系统版本存在一个高危零日漏洞。该漏洞可导致攻击者通过用户查看恶意文件来窃取用户的NTLM凭据,并进一步获取登录名和明文密码。

据悉,这个漏洞存在于从Windows 7、Windows Server 2008 R2到最新的Windows 11 24H2和Windows Server 2022等操作系统中。具体而言,攻击者可以诱导用户在Windows文件管理器中打开包含恶意代码的文件,而无需直接访问这些文件本身。

一旦用户触发了该漏洞,就会导致Windows自动发送其NTLM哈希值给攻击者。攻击者可以利用这个哈希值来破解用户登录名和明文密码。

目前,0patch团队已经向微软报告了这一漏洞,并将在微软官方发布修复补丁之前对此保持沉默。同时,在微软官方修复补丁发布之前,0patch平台为用户提供了一种免费微补丁的方式以应对这个漏洞。

针对该漏洞,用户也可以考虑通过组策略或修改注册表禁用NTLM身份验证来降低风险。

Windows高危漏洞微软 新浪众测 新浪众测 新浪科技公众号 新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

相关新闻
本文来源于网络,不代表江西时报立场,转载请注明出处
我要收藏
0个赞
转发到:
推荐阅读
  • 新浪科技公众号 “掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注) [全文]
    2024-12-10 04:37
  • 探索游戏世界的新鲜刺激!想知道哪些彩色游戏让你乐不思蜀?紧跟潮流,一起来揭秘好玩的彩色游戏排行榜前十。色彩斑斓的游戏乐趣,等你来体验最极致的娱乐享受。从创新设计到玩家口碑,每一款都值得你一试!《大蜈蚣》是一款经典街机动作游戏的重制版。游戏玩[全文]
    2024-12-10 04:28
  • 据新华社电 中国人民对外友好协会新闻发言人9日表示,“2024从都国际论坛”将于12月11日至12日在西班牙马德里召开。论坛由中国人民对外友好协会、澳大利亚—中国友好交流协会、广东省人民政府及世界领袖联盟共同主办。 这是论坛创立以来首[全文]
    2024-12-10 04:18
  • 近日,据0patch团队表示,多个Windows操作系统版本存在一个高危零日漏洞。该漏洞可导致攻击者通过用户查看恶意文件来窃取用户的NTLM凭据,并进一步获取登录名和明文密码。据悉,这个漏洞存在于从Windows 7、Windows Ser[全文]
    2024-12-09 04:18
腾讯云秒杀
阿里云服务器

Copyright 2003-2025 by 江西时报 jx.zjxxinw.cn All Right Reserved.   版权所有

未经授权请勿转载 | 网站所有内容来源于网络,如有侵权联系我们删除。