Windows全系高危漏洞曝光:仅需浏览文件即可被盗取账号密码LOL赛事下注 - 英雄联盟投注 -(中国)Riot Games
日期:2025-02-08 16:22 | 人气:
LOL赛事下注 - 英雄联盟投注 -(中国)Riot Games
近期,网络安全领域传来了一则令人担忧的消息,涉及Windows操作系统的多个版本,包括已经停止支持的Windows 7及Windows Server 2008 R2,还有最新的Windows 11 24H2和Windows Server 2022,都被发现存在一个高危零日漏洞。这一漏洞的严重性在于攻击者无需用户打开恶意文件,只需诱使用户在Windows文件管理器中浏览相关文件,即可实施攻击。用户在访问共享文件夹、USB存储设备或下载目录中的恶意文件时,系统可能会与远程共享建立出站NTLM连接,从而不经意间泄露NTLM哈希值。此种情况下,攻击者只需破解这些哈希值,就能获取用户的登录名和密码,对用户的信息安全构成严重威胁。