微软已修复、用户请更新:Win10 / Win11 NTLM 漏洞肆虐,低交互高风险、可提权窃取敏感数据
作者:方泰攻略站时间:2025-04-19 18:41:28
本站 4 月 18 日消息,科技媒体 bleepingcomputer 昨日(4 月 17 日)发布博文,报道称已有证据表明,黑客利用 Windows 漏洞(CVE-2025-24054),在网络钓鱼活动中,通过 .library-ms 文件诱导用户泄露 NTLM 哈希值,从而绕过身份认证和提升权限。
微软已经在 2025 年 3 月的补丁星期二活动日中,修复了该漏洞,但修复发布后仅几天,Check Point 研究人员便发现攻击活动激增,尤其在 3 月 20 日至 25 日期间达到高峰。
本站注:NTLM(New Technology LAN Manager)是微软的一种认证协议,通过哈希进行挑战-响应协商,避免明文密码传输。然而,NTLM 早已不安全,易受重放攻击和暴力破解等威胁。
Check Point 观察到,攻击者通过钓鱼邮件发送包含 Dropbox 链接的 ZIP 压缩包,其中藏有恶意 .library-ms 文件。
一旦用户解压文件,Windows Explorer 会自动与其交互,触发 CVE-2025-24054 漏洞,强制 Windows 连接到攻击者控制的远程 SMB 服务器,并通过 NTLM 认证泄露用户哈希。后续攻击甚至无需压缩包,仅下载 .library-ms 文件即可触发漏洞。
Check Point 指出,攻击者控制的 SMB 服务器 IP 地址包括 159.196.128.120 和 194.127.179.157。微软警告称,该漏洞仅需最小的用户交互(如单击或右键查看文件)即可触发。
此外,恶意压缩包内还包含“xd.url”、“xd.website”和“xd.link”等文件,利用旧版 NTLM 哈希泄露漏洞作为备用手段,泄露 NTLM 哈希可能导致身份验证绕过和权限提升。
尽管 CVE-2025-24054 仅被评为“中等”严重性,但其潜在后果极为严重。专家强烈建议,所有组织立即安装 2025 年 3 月更新,并禁用不必要的 NTLM 认证,将风险降至最低。
相关文章
-
微软已修复、用户请更新:Win10 / Win11 NTLM 漏洞肆虐,低交互高风险、可提权窃取敏感数据
本站 4 月 18 日消息,科技媒体 bleepingcomputer 昨日(4 月 17 日)发布博文,报道称已有证据表明,黑客利用 Windows 漏洞(CVE-2025-24054),在网络钓鱼
-
iOS 版微软 Word 新功能:AI 转录语音笔记,快速转换文档 / 笔记 / 邮件
本站 4 月 18 日消息,微软公司昨日(4 月 17 日)发布博文,宣布为 iOS 版 Word 推出一项实用更新,支持自动结构化、格式化语音笔记,快速转化为文档、邮件等内容。微软在博文中表示,在移
-
美商海盗船发布 VOID WIRELESS V2 游戏耳机:降噪麦克风,杜比全景声
本站 4 月 17 日消息,美商海盗船今日发布了 VOID WIRELESS V2 游戏耳机,该耳机主打设计美学、舒适佩戴体验。根据美商海盗船所述,该耳机采用 50mm 定制铷磁单元,专为游戏特别优化
-
新增全新凝光影像,OPPO Find X8 Ultra 手机获 ColorOS 15.0.1.402 升级
感谢本站网友 会唱歌的小警铃、OkayTech 的线索投递! 本站 4 月 17 日消息,OPPO Find X8 Ultra 手机(含标准版和卫星通信版
-
美国法院重拳出击:谷歌在线广告垄断罪名成立
本站 4 月 18 日消息,美国地方法院法官 Leonie Brinkema 昨日(4 月 17 日)裁定,在线广告市场中,谷歌存在非法垄断行为,掌控了发布商广告服务器市场和开放网页展示广告交易市场。
-
苹果 iOS 18.5 邮件 App 隐藏新特性:第五视图“全部邮件”上线
本站 4 月 18 日消息,科技媒体 9to5Mac 昨日(4 月 17 日)发布博文,报道称在 iOS 18 5 Beta 2 测试版中,苹果 Apple Mail 上线隐藏功能,作为第五个官方收件