微软已修复、用户请更新:Win10 / Win11 NTLM 漏洞肆虐,低交互高风险、可提权窃取敏感数据

发布时间:2025-05-12 14:41:29 来源:互联网

本站 4 月 18 日消息,科技媒体 bleepingcomputer 昨日(4 月 17 日)发布博文,报道称已有证据表明,黑客利用 Windows 漏洞(CVE-2025-24054),在网络钓鱼活动中,通过 .library-ms 文件诱导用户泄露 NTLM 哈希值,从而绕过身份认证和提升权限。

微软已经在 2025 年 3 月的补丁星期二活动日中,修复了该漏洞,但修复发布后仅几天,Check Point 研究人员便发现攻击活动激增,尤其在 3 月 20 日至 25 日期间达到高峰。

本站注:NTLM(New Technology LAN Manager)是微软的一种认证协议,通过哈希进行挑战-响应协商,避免明文密码传输。然而,NTLM 早已不安全,易受重放攻击和暴力破解等威胁。

Check Point 观察到,攻击者通过钓鱼邮件发送包含 Dropbox 链接的 ZIP 压缩包,其中藏有恶意 .library-ms 文件。

一旦用户解压文件,Windows Explorer 会自动与其交互,触发 CVE-2025-24054 漏洞,强制 Windows 连接到攻击者控制的远程 SMB 服务器,并通过 NTLM 认证泄露用户哈希。后续攻击甚至无需压缩包,仅下载 .library-ms 文件即可触发漏洞。

Check Point 指出,攻击者控制的 SMB 服务器 IP 地址包括 159.196.128.120 和 194.127.179.157。微软警告称,该漏洞仅需最小的用户交互(如单击或右键查看文件)即可触发。

此外,恶意压缩包内还包含“xd.url”、“xd.website”和“xd.link”等文件,利用旧版 NTLM 哈希泄露漏洞作为备用手段,泄露 NTLM 哈希可能导致身份验证绕过和权限提升。

尽管 CVE-2025-24054 仅被评为“中等”严重性,但其潜在后果极为严重。专家强烈建议,所有组织立即安装 2025 年 3 月更新,并禁用不必要的 NTLM 认证,将风险降至最低。

本周热门教程

1
91网站:提供丰富多样内容的互动平台,未来将迎来更智能化发展

91网站:提供丰富多样内容的互动平台,未来将迎来更智能化发展

2025/03/30

2
jmcomic2最新安装包2024官网入口 jmcomic2最新安装包2024登录入口

jmcomic2最新安装包2024官网入口 jmcomic2最新安装包2024登录入口

2025/03/26

3
如何选择适合年轻球迷的17岁免费版网站NBA?高清直播和互动功能成为关键!

如何选择适合年轻球迷的17岁免费版网站NBA?高清直播和互动功能成为关键!

2025/03/31

4
黄金网站APP大全免费:推荐几款功能强大且实用的黄金行情APP

黄金网站APP大全免费:推荐几款功能强大且实用的黄金行情APP

2025/03/28

5
沈阳45岁阿姨使用尿素乳膏后皮肤改善:多次使用效果如何?社会多群体看法分享

沈阳45岁阿姨使用尿素乳膏后皮肤改善:多次使用效果如何?社会多群体看法分享

2025/04/01

6
“九·幺9.1”是什么?它如何影响现代社会的文化与趋势?

“九·幺9.1”是什么?它如何影响现代社会的文化与趋势?

2025/03/28

7
海角社区如何选择最佳浏览器:为什么Chrome、Firefox、Edge、Safari各有优缺点?

海角社区如何选择最佳浏览器:为什么Chrome、Firefox、Edge、Safari各有优缺点?

2025/04/01

8
苹果 Siri 突围:告别封闭开发,放开手脚只为打造最佳 AI 体验

苹果 Siri 突围:告别封闭开发,放开手脚只为打造最佳 AI 体验

2025/05/01

9
四川嫩小槡的美味与营养价值:为何它成为食客心中的无可替代之选?

四川嫩小槡的美味与营养价值:为何它成为食客心中的无可替代之选?

2025/03/29

10
三个男人同时追求一个女人:情感承受力是否能支撑这种多角恋?社会对这种局面的看法及影响

三个男人同时追求一个女人:情感承受力是否能支撑这种多角恋?社会对这种局面的看法及影响

2025/03/30