智能日报
业界资讯 智能手机 电脑硬件 平板电脑 智能手表 智能家电 耳机音频 笔记本 热点资讯

Windows高危漏洞曝光:查看恶意文件即可被盗NTLM凭据

2024-12-07来源:ITBEAR编辑:瑞雪

近日,安全研究团队0patch发布了一项重要公告,揭示了Windows系统中存在的一个高危零日漏洞,并已为非官方修复提供了补丁。这一发现引起了广泛关注,因为该漏洞允许攻击者在不需用户打开文件的情况下,仅通过诱骗用户在Windows文件管理器中浏览恶意文件,就能窃取用户的NTLM凭据。

NTLM,即NT LAN Manager的缩写,是一种基于挑战/应答的身份验证协议,曾作为Windows NT早期版本的标准安全协议。尽管随着技术的发展,NTLM已逐渐被更安全的协议取代,但在当前的Windows系统中,它仍然扮演着一定的角色。

据0patch团队介绍,这个新发现的漏洞影响范围广泛,涵盖了从Windows 7、Windows Server 2008 R2到最新的Windows 11 24H2和Windows Server 2022的所有Windows版本。攻击者一旦成功利用这一漏洞,可以强制建立与远程共享的出站NTLM连接,进而使Windows系统自动发送已登录用户的NTLM哈希值。这些哈希值一旦被攻击者窃取并破解,用户的登录名和明文密码便可能暴露无遗。

为了说明这一漏洞的严重性,0patch团队举例指出,用户只需打开包含恶意文件的共享文件夹、USB磁盘或“下载”文件夹,就可能触发攻击。这意味着,即使是最谨慎的用户,也可能在不经意间落入攻击者的陷阱。

面对这一威胁,0patch团队已经迅速行动起来,向微软报告了这一漏洞,并在微软官方发布修复补丁之前,为所有注册用户免费提供了针对该漏洞的微补丁。团队还建议用户可以通过组策略或修改注册表来禁用NTLM身份验证,以降低被攻击的风险。具体方法包括在“安全设置”下的“本地策略”和“安全选项”中配置“网络安全: 限制NTLM”策略。

鸿蒙内核100%自主认证通过,国产操作系统开启自主可控新篇章
对普通用户来说,这意味着你的鸿蒙手机、平板将拥有更底层的安全保障,再也不用担心核心技术被“卡脖子”导致系统停更;对行业而言,这是中国操作系统产业的“成人礼”,标志着我们终于在全球软件生态中拥有了自己的根技术…

2026-01-26

容声发布行业冷冻性能新标,“大冰象”以实力演绎高性能冰箱新标杆
1月24日,在容声冰箱“大冰象”新品发布会上,一项足以重塑行业竞争规则的《家用和类似用途制冷器具冷冻性能评价规范》团体标准同步问世。从“保鲜”到“健康”再到“冷冻性能”,容声逐步构建起一套覆盖冰箱核心价值维度…

2026-01-25

雷军谈熔岩橙小米汽车绝版:独特魅力难挡 敢选者寥寥成遗憾
日前,另一位汽车博主分享的熔岩橙小米YU7美图引发关注,雷军转发并连发三个泪目表情。在原材料的选择上,熔岩橙的色浆选择了苯并咪唑酮系偶氮类有机橙浆,这款橙浆的比表面积达到80m(2)/g,相当于1g颜料可以涵…

2026-01-25

Meta战略调整:VR增长未达预期 重心转向移动端及第三方内容生态
博斯沃思称“地平线世界”(HorizonWorlds)在智能手机端的用户增长趋势“非常、非常乐观”,并计划加大对移动端“地平线”的投资力度,集中资源深耕该领域。 博斯沃思表示:“我们有一支团队,其研发的产…

2026-01-25