成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows文件管理器漏洞可導致網絡欺騙攻擊 - PoC已發布

安全 漏洞
安全研究人員已發布了該高危漏洞的概念驗證(PoC)利用程序,微軟已在2025年3月的更新中修復了該漏洞。

Windows文件管理器中發現了一個名為CVE-2025-24071的關鍵漏洞,攻擊者只需解壓壓縮文件即可竊取用戶的NTLM哈希密碼,無需用戶進行任何交互。安全研究人員已發布了該高危漏洞的概念驗證(PoC)利用程序,微軟已在2025年3月的更新中修復了該漏洞。

Windows文件管理器漏洞分析

該漏洞被稱為“通過RAR/ZIP解壓縮導致的NTLM哈希泄露”,利用了Windows文件管理器的自動文件處理機制。當用戶從壓縮包中提取一個包含惡意SMB路徑的.library-ms文件時,Windows文件管理器會自動解析其內容以生成預覽和索引元數據。

即使用戶從未顯式打開提取的文件,這種自動處理也會發生。安全研究員“0x6rss”表示,.library-ms文件格式是基于XML的,Windows文件管理器信任該文件格式以定義庫位置,其中包含一個指向攻擊者控制的SMB服務器的標簽。

在提取文件后,Windows文件管理器會嘗試自動解析嵌入的SMB路徑(例如,\192.168.1.116\shared)以收集元數據。此操作會觸發受害者系統與攻擊者服務器之間的NTLM認證握手,從而在沒有用戶交互的情況下泄露受害者的NTLMv2哈希。

漏洞利用過程

研究人員通過進程監控工具觀察到,在提取文件后,Explorer.exe和SearchProtocolHost.exe(Windows索引服務的一部分)會立即對.library-ms文件執行以下操作:

  • CreateFile:自動打開文件
  • ReadFile:讀取文件內容
  • QueryBasicInformationFile:提取元數據
  • CloseFile:處理完畢后關閉文件

Wireshark抓包數據證實,這些操作會立即觸發SMB通信嘗試,包括NTLM認證握手。

風險因素

詳細信息

受影響產品

微軟Windows(特別是Windows文件管理器)

影響

- 泄露受害者的NTLMv2憑證,用于傳遞哈希攻擊 - 潛在的離線NTLM哈希破解 - 創建欺騙漏洞

利用前提

- 用戶必須解壓一個特制的.library-ms文件 - 攻擊者需要設置SMB服務器以接收認證請求

CVSS 3.1評分

7.5(重要)

PoC利用與威脅情報

該漏洞可能導致敏感信息暴露給未經授權的攻擊者,從而引發網絡欺騙攻擊。2025年3月16日,安全研究員“0x6rss”在GitHub上發布了一個概念驗證利用程序。該PoC包含一個生成惡意.library-ms文件的Python腳本,可通過簡單的命令運行:python poc.py。

有證據表明,此漏洞可能在公開披露之前已被出售和利用。一個名為“Krypt0n”的威脅行為者據稱是惡意軟件“EncryptHub Stealer”的開發者,其在黑市論壇上出售了該漏洞利用程序。

威脅行為者的帖子

根據翻譯的論壇帖子,該攻擊者解釋道:“接收哈希的服務器是在本地創建的,例如在VPS上。然后,通過利用該漏洞,你可以生成一個包含你的IP、共享路徑等的配置文件。……如果用戶只是打開文件管理器或訪問共享文件夾,就會發生自動重定向,用戶的哈希值將被發送到你的服務器。”

漏洞緩解措施

微軟已于2025年3月11日通過“補丁星期二”更新修復了該漏洞。強烈建議所有Windows用戶立即應用這些安全更新。該漏洞是微軟產品中不斷增加的NTLM相關漏洞之一,此前研究人員在Microsoft Access、Publisher和其他應用程序中也發現了類似的憑證泄露問題。

安全專家建議用戶保持所有微軟產品的更新,并實施額外的防護措施以應對NTLM中繼攻擊,例如啟用SMB簽名并在可能的情況下禁用NTLM。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-03-14 07:00:00

漏洞加密網絡攻擊

2009-09-10 08:48:45

2021-11-10 11:51:33

BrakTooth安全漏洞藍牙設備

2021-05-18 15:34:30

Windows 10漏洞HTTP協議

2010-04-12 11:17:32

2025-01-15 07:42:58

2009-09-09 08:36:36

2009-04-30 09:02:36

微軟操作系統Windows 7

2025-01-07 13:36:51

2011-12-22 10:25:52

2021-05-09 20:07:22

微軟Visual Stud軟件

2009-05-06 09:03:50

微軟Windows 7操作系統

2015-08-10 10:34:06

2023-03-13 00:19:43

2025-06-27 09:02:08

2025-04-30 08:20:00

漏洞網絡安全補丁

2024-08-09 16:11:12

2011-02-16 10:26:08

2016-06-07 11:15:39

2013-03-26 11:11:38

Windows Blu文件管理器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级毛片中国 | 国产情侣啪啪 | 亚洲精品日韩精品 | 男女视频在线看 | 成人av一区 | 国产精品揄拍一区二区 | 成年人黄色小视频 | 久久久久久久久久一区二区 | 国产一级在线视频 | 午夜免费av | 888久久久 | 成人在线影视 | 日韩激情一区 | av电影一区二区 | 欧美精品一区二区三区在线播放 | 久草在线 | 91精品在线播放 | 久久精品视频99 | 国产精品视频网 | 一区二区国产精品 | av网址在线| 国产三区精品 | 亚洲视频中文字幕 | 久久久久久久综合 | 99pao成人国产永久免费视频 | 久久精品欧美一区二区三区不卡 | 视频一区二区三区中文字幕 | 日韩综合一区 | 视频一区二区三区中文字幕 | 国产精品久久九九 | 国产最新精品视频 | 成人精品毛片国产亚洲av十九禁 | 欧美激情一区二区 | 亚洲黄色在线免费观看 | 一区二区免费 | 国产露脸国语对白在线 | 成人免费视频网站在线看 | 亚洲综合在线播放 | 久久国产日韩 | 91在线观看| 国产黄色大片 |