У вас Windows? Ваши пароли могут быть украдены даже без кликов

MazafakaForum
RutoR
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 638
Реакции
225
Посетить сайт
Microsoft исправила утечку хэшей через иконки — и открыла её через исполняемые файлы
ntlm.jpg


Исследователи из Cymulate Research Labs

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о новой уязвимости в Windows, которая позволяет обойти недавний патч Microsoft и вновь привести к утечке NTLM-хэшей без каких-либо действий со стороны пользователя. Проблема получила идентификатор CVE-2025-50154 и фактически сводит на нет защиту, выпущенную весной для закрытия другой уязвимости (CVE-2025-24054).

NTLM (New Technology LAN Manager) — это семейство протоколов аутентификации Microsoft, используемое для проверки учетных данных и защиты сетевых соединений. Несмотря на защиту в NTLMv2 от устаревших методов вроде «радужных таблиц», перехваченные хэши всё равно можно использовать для атак: их можно попытаться взломать офлайн или применить в так называемых relay-атаках, когда украденный хэш пересылается другому сервису для входа под видом жертвы. Если при этом атакованный аккаунт обладает высокими правами, злоумышленник может быстро получить полный контроль над сетью.

Ранее обнаруженная

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

позволяла через специально созданный ярлык вынудить систему автоматически отправить NTLM-хэш при обращении к удалённому файлу иконки. Microsoft выпустила обновление, которое блокировало этот сценарий. Однако новые тесты показали, что патч оказался неполным: если ярлык ссылается на удалённый исполняемый файл, а иконка берётся из стандартной библиотеки Windows, система всё равно автоматически загружает бинарник и при этом раскрывает NTLM-хэш. Причём всё это происходит без кликов и действий со стороны пользователя — достаточно лишь того, что Explorer попытается отобразить значок.

Хотя загруженный файл не запускается сразу, сам факт его появления на компьютере создаёт плацдарм для будущей атаки. Такой бинарник может долго оставаться незамеченным антивирусами и другими системами защиты, а в дальнейшем быть использован для кражи данных, установки вредоносного ПО или распространения по сети.

По сути, исследователям удалось показать, что «заплатка» Microsoft закрыла только часть проблемы. Новый баг снова открывает путь к утечке учетных данных и закладке потенциально опасных файлов на устройствах. Microsoft уже признала уязвимость и готовит обновление, которое должно устранить её окончательно.

Эксперты отмечают, что этот случай хорошо иллюстрирует, почему даже после выхода официальных исправлений важно проводить независимое тестирование и применять многоуровневую защиту. Одной лишь установки патчей порой недостаточно, чтобы полностью исключить риски.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Вы используете ChatGPT, чтобы написать код, и не понимаете, что он лишает вас работы. Прямо сейчас. Новости в сети 0
Support81 Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным Новости в сети 0
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
Support81 «Вас заменят алгоритмы»: Билл Гейтс вынес приговор врачам, педагогам и творческим профессиям Новости в сети 0
Support81 DeepSeek-V3: "мозги" из Китая, которые понимают код лучше вас Новости в сети 0
Support81 «Мы знаем все о вас»: рекламная корпорация похвасталась тотальной слежкой за потребителями Новости в сети 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
У Интересно Как обойти замедление YouTube в России, если он у вас вообще тормозит. Полезные статьи 4
Support81 На телефон поступил одноразовый код? Похоже, он предназначен не для вас Новости в сети 0
Support81 Отклонить нельзя собирать: как сайты отслеживают вас даже после отказа от куки Новости в сети 0
Support81 YouTube: просмотр видео может сделать вас подозреваемым в глазах полиции Новости в сети 1
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
pink blink Продам Базы данных РФ и Европы от Pink Blink — найду для вас всё Все что не подошло по разделу 0
Support81 Google хочет заставить вас смотреть рекламу Новости в сети 0
T Traffic_Project| ЛУЧШИЕ УСЛОВИЯ ДЛЯ ВАС | Google ADS - Facebook - Youtube | БЕСПЛАТНОЕ СЕО Ищу работу. Предлагаю свои услуги. 0
NickelBlack Закину пробив и бомбер для вас - беспалтно. Другое 4
H Закрыто Кратко о том как вас могут найти Корзина 0
Denik Интересно Что ваш интернет провайдер знает про вас?! Анонимность и приватность 7
2 Всё об уязвимостях GSM сетей или как вас прослушивают. Часть 1 Уязвимости и взлом 6
V Сделаю для вас архив whats app/viber Уязвимости и взлом 0
B Различные курсы для вас Раздача dedic/ssh/proxy 16
C Взлом почты на заказ Gmail,Ok ,Vk,Whatsapp,Viber Ждем вас @ESServ1ce Мы - сервис по взлому почтовых ящиков и аккаунтов в социальных сетях. Беремся з Корзина 0
T Проверено [СЕРВИС] Zservers.ru - Выделенные сервера только для вас! Сайты/Хостинг/Сервера 0
W Два бесплатных аккаунта ВКонтакте для вас! СИ/Фишинг/Мошенничество 3
K Огненные проекты для вас [pk] Продажа софта 2
A -- Софт для вас! -- Другие ЯП 3
V Не хотите показать, что у вас в смартфоне? Заплатите штраф! Полезные статьи 8
G Кратко о том как вас могут найти. Полезные статьи 4
J Ваш компьютер работает не на вас Полезные статьи 3
S Вас подслушивают Новости в сети 1
W Сделаю билд скрытого майнера под вас Ищу работу. Предлагаю свои услуги. 0
C Как вас могут вычислить даже при условии использования Tor Browser. Анонимность и приватность 0
T И снова http(s) proxy для вас пуси:3 Раздача dedic/ssh/proxy 1
Психологические секреты, которые сделают из вас обаятельного и коммуникабельного человека Полезные статьи 19
P 1.5k минимум, все зависит от вас! Корзина 2
E Браузер сливает информацию о вас (ВНИМАНИЕ!) Анонимность и приватность 6
B когда вас достали))) Юмор 15
K Какая музыка у Вас играет прямо сейчас? Видео/Музыка 144
Support81 Осторожно. Новый Windows втихую фотографирует ваш экран каждую секунду Новости в сети 0
wrangler65 Переходите по ссылкам осторожнее: хакеры научились заражать Windows без взлома Новости в сети 0
Support81 Новая атака FileFix запускает JScript, обходя оповещения Windows MoTW Новости в сети 0
Support81 Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное Новости в сети 0
Support81 Легальный Windows-файл, странный Telegram и исчезнувшие биткоины. Совпадение? Новости в сети 0
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0
Support81 Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows Новости в сети 0
Support81 Двойная жизнь цифрового гения: днем спасал Windows, ночью взламывал корпорации Новости в сети 0
Support81 Shift + F10 = свобода: установить Windows 11 без учетной записи – проще простого Новости в сети 0

Название темы