近日,安全研究人员揭露了一项令人不安的发现——Windows文件管理器内存在一个名为CVE-2025-24071的关键漏洞。这个漏洞的可怕之处在于,攻击者只需简单地解压压缩文件,便能轻松窃取用户的NTLM哈希密码。这无疑为网络安全敲响了警钟!
Windows文件管理器中发现了一个名为CVE-2025-24071的关键漏洞,攻击者只需解压压缩文件即可窃取用户的NTLM哈希密码,无需用户进行任何交互。安全研究人员已发布了该高危漏洞的概念验证(PoC)利用程序,微软已在2025年3月的更新中修复 ...
最近,研究人员在Windows文件管理器中发现了一个名为CVE-2025-24071的关键安全漏洞,这一漏洞让网络欺骗攻击变得触手可及。攻击者可以通过简单地解压缩文件来获取用户的NTLM哈希密,而这一安全隐患无疑让广大Windows用户感到不安。针对这一现象,各界对于网络安全的关注再度加剧,特别是在当前日益频繁的网络攻击背景下,用户的个人信息安全和企业的数据保护面临严峻挑战。
早在去年 10 月,微软就表示希望最终禁用 NTLM 身份验证。该公司在其官方网站上更新了已废弃的 Windows 功能列表,其中新增了 NTLM 或新技术 LAN 管理 ...
来自MSN3 个月
第三方修复零日 Windows NTLM 哈希漏洞IT之家 12 月 9 日消息,第三方安全公司 0Patch 发布了针对 Windows 系统中的一个零日 NTLM 哈希漏洞的修复补丁,该漏洞允许攻击者仅通过被攻击者查看 ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果