警告!Win7/10/11 爆高危漏洞:文件查看即中招,账号易被盗,补丁已出 !

12 月 7 日消息,0patch 团队于 12 月 5 日发布公告,发现 Windows 系统存在一个高危零日漏洞,并推出了非官方修复补丁。

e5b0a2930120241207170942

漏洞概述
该漏洞利用了 NTLM(NT LAN Manager)身份验证协议的缺陷。NTLM 是一种基于挑战/响应的身份验证协议,广泛用于 Windows 网络中,旨在提供身份验证、完整性和机密性保护。

漏洞危害
根据 0patch 团队的说明,攻击者仅需诱骗用户通过 Windows 文件管理器查看恶意文件(无需打开文件),即可窃取用户的 NTLM 凭据。

例如,当用户访问包含恶意文件的共享文件夹、USB 磁盘或“下载”目录时,攻击会强制建立与远程共享的出站 NTLM 连接,导致 Windows 自动发送已登录用户的 NTLM 哈希值。攻击者可利用这些哈希值破解用户登录名和明文密码。

影响范围
此漏洞影响包括 Windows 7、Windows Server 2008 R2 到最新的 Windows 11 24H2 和 Windows Server 2022 在内的所有 Windows 版本。

解决方案

  1. 非官方补丁
    0patch 团队已为所有注册用户提供免费的微补丁,用户可前往 0patch 平台获取并安装。
  2. 临时措施
    在微软官方发布修复补丁之前,用户可以通过以下方式防范攻击:
    • 禁用 NTLM 身份验证:通过组策略或修改注册表配置“安全设置” > “本地策略” > “安全选项”中的“网络安全: 限制 NTLM”策略。

补充说明
0patch 团队已向微软报告该漏洞,并承诺在微软发布官方修复补丁之前不会公开漏洞技术细节。

THE END
喜欢就支持一下吧
点赞4374 分享
Grok4 正式发布!马斯克xAI最强模型成王炸?附免费使用教程、及最新测评! | 零度解说-零度博客

Grok4 正式发布!马斯克xAI最强模型成王炸?附免费使用教程、及最新测评! | 零度解说

https://youtu.be/KJ4XQSYfuhc   https://www.freedidi.com/20133.html
admin的头像-零度博客admin
1.2W+1509
上班摸鱼必备!摸鱼屏保-零度博客

上班摸鱼必备!摸鱼屏保

  上班族必备的神器,忙里偷闲会用到 【点击下载】
admin的头像-零度博客admin
1.4W+1527
Windows  11 导致 SSD固态硬盘性能下降?  解决办法很简单! | 零度解说-零度博客
WSA 和 Google Play的安装包下载-零度博客

WSA 和 Google Play的安装包下载

 1、WSA 和 Google Play的安装包:【点击下载】2、备用下载方式:【点击前往】  安装教程:https://youtu.be/KOwv4PZ-UCQ
admin的头像-零度博客admin
2.4W+2254
上海公安系统被黑!10亿中国人资料被廉价出售,是真事还是谣言? |零度解说-零度博客
Youtube最新直播教程,直播软件推荐,直播美颜,视频采集卡选择,观众留言嵌入视频等设置方法!| 零度解说-零度博客
美国硅谷银行倒闭后,USDC 稳定币和加密货币市场失控-零度博客

美国硅谷银行倒闭后,USDC 稳定币和加密货币市场失控

USDC 通常稳定的价格从 1 美元跌至 0.89 美元,而以太坊汽油费在这家加密银行倒闭数小时后飙升。 周六早些时候,由于硅谷银行 (SVB) 的倒闭导致该行业的一些核心管道失灵,加密货币危机进入高潮...
admin的头像-零度博客admin
1.3W+6539
黑客窃取了加密的 LastPass 密码库,你该做什么?-零度博客

黑客窃取了加密的 LastPass 密码库,你该做什么?

LastPass 有一个关于最近数据泄露的更新公告:该公司承诺将您的所有密码保存在一个安全的地方,现在说黑客能够“复制客户保险库数据的备份”,这意味着他们理论上,如果他们能够破解被盗的保险...
admin的头像-零度博客admin
1.6W+1092
强烈推荐 5 款免费容器!真心不错,速度快!免绑卡、一键搭建开源项目、ChatGPT、代理节点、博客等,都可轻松搞定!-零度博客