智快網 - 新科技與新能源行業網絡媒體

          Windows NTLM漏洞引黑客狂歡,低操作即盜敏感數據,你的電腦安全嗎?

             發布時間:2025-04-18 08:59 作者:顧雨柔

          近日,科技新聞界曝出一起嚴重的網絡安全事件。據bleepingcomputer報道,黑客利用Windows系統中的一個已知漏洞(CVE-2025-24054),在網絡釣魚活動中誘導用戶泄露NTLM哈希值,進而實現身份認證繞過和權限提升。

          據悉,該漏洞最早由微軟在2025年3月的補丁更新中進行了修復。然而,令人擔憂的是,修復發布后不久,Check Point安全研究人員便監測到針對該漏洞的攻擊活動急劇增加,特別是在3月20日至25日期間,攻擊頻率達到了高峰。

          NTLM(New Technology LAN Manager)作為微軟的一種認證協議,原本設計用于避免明文密碼傳輸。然而,隨著技術的發展,NTLM的安全性已受到嚴重威脅,易受到重放攻擊和暴力破解等手段的侵害。此次事件中,黑客正是利用了NTLM的這一弱點。

          攻擊者的手段相當狡猾。他們通過釣魚郵件向用戶發送包含惡意.library-ms文件的ZIP壓縮包,這些文件偽裝成來自Dropbox的鏈接。一旦用戶解壓文件,Windows Explorer便會自動與這些惡意文件交互,觸發CVE-2025-24054漏洞。隨后,用戶的Windows系統會被強制連接到黑客控制的遠程SMB服務器,并通過NTLM認證泄露用戶的哈希值。

          Check Point研究人員指出,他們已監測到多個由黑客控制的SMB服務器IP地址,其中包括159.196.128.120和194.127.179.157。微軟也發出警告稱,該漏洞的觸發條件極為寬松,僅需用戶進行最小的交互操作(如單擊或右鍵查看文件)即可成功利用。

          惡意壓縮包內還包含諸如“xd.url”、“xd.website”和“xd.link”等文件,這些文件利用舊版NTLM哈希泄露漏洞作為備用手段,進一步增加了用戶信息泄露的風險。盡管CVE-2025-24054漏洞在評估時僅被評為“中等”嚴重性,但其潛在的危害卻不容忽視。

          面對這一嚴峻形勢,專家強烈建議所有組織立即安裝2025年3月的Windows更新,以修復該漏洞。同時,禁用不必要的NTLM認證也是降低風險的有效措施。通過這些措施的實施,可以有效遏制黑客利用該漏洞進行攻擊的行為,保護用戶的信息安全。

          此次事件再次提醒我們,網絡安全形勢日益嚴峻,用戶和組織必須時刻保持警惕,加強安全防護措施,才能有效應對不斷演變的網絡威脅。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          国自产拍 高清精品| 99精品国产在热久久无码| 日韩精品久久无码人妻中文字幕| 亚洲爆乳精品无码一区二区| 久久久久久久精品成人热色戒| 亚洲国产精品国自产拍AV| 人人鲁人人莫人人爱精品| 国产精品亚洲产品一区二区三区| 日韩在线视频网址| 日韩精品区一区二区三VR| 四虎一影院区永久精品| 欧洲精品免费一区二区三区| 亚洲日韩精品无码AV海量| 97久久超碰成人精品网站| 国产成人精品免费视频动漫 | 成人精品一区二区三区中文字幕| 拍国产乱人伦偷精品视频 | 久久久精品一区二区三区| 99re8这里有精品热视频免费| 国产乱人伦偷精品视频 | 亚洲av专区无码观看精品天堂| 性色精品视频网站在线观看| 日韩精品一区二区三区四区| 国产精品亚洲精品日韩已满| 国内精品国语自产拍在线观看| 精品久久久久久久中文字幕| 国产精品成人小电影在线观看 | 日韩精品亚洲aⅴ在线影院| 中文精品字幕电影在线播放视频| 国产精品高清免费网站| 国产精品免费观看视频| 国产精品成人无码久久久久久| 国产精品自在拍一区二区不卡| 国产精品99久久精品爆乳| 亚洲综合精品网站在线观看| 亚洲国产精品成人| 亚洲精品无码永久在线观看 | 精品久久久久久无码中文字幕| 亚洲精品第一国产综合境外资源| 丁香六月婷婷精品免费观看| 国产精品成人免费观看|