微软已修复、用户请更新:Win10 / Win11 NTLM 漏洞肆虐,低交互高风险、可提权窃取敏感数据

发布时间:2025-05-01 11:40:09 来源:互联网

本站 4 月 18 日消息,科技媒体 bleepingcomputer 昨日(4 月 17 日)发布博文,报道称已有证据表明,黑客利用 Windows 漏洞(CVE-2025-24054),在网络钓鱼活动中,通过 .library-ms 文件诱导用户泄露 NTLM 哈希值,从而绕过身份认证和提升权限。

微软已经在 2025 年 3 月的补丁星期二活动日中,修复了该漏洞,但修复发布后仅几天,Check Point 研究人员便发现攻击活动激增,尤其在 3 月 20 日至 25 日期间达到高峰。

本站注:NTLM(New Technology LAN Manager)是微软的一种认证协议,通过哈希进行挑战-响应协商,避免明文密码传输。然而,NTLM 早已不安全,易受重放攻击和暴力破解等威胁。

Check Point 观察到,攻击者通过钓鱼邮件发送包含 Dropbox 链接的 ZIP 压缩包,其中藏有恶意 .library-ms 文件。

一旦用户解压文件,Windows Explorer 会自动与其交互,触发 CVE-2025-24054 漏洞,强制 Windows 连接到攻击者控制的远程 SMB 服务器,并通过 NTLM 认证泄露用户哈希。后续攻击甚至无需压缩包,仅下载 .library-ms 文件即可触发漏洞。

Check Point 指出,攻击者控制的 SMB 服务器 IP 地址包括 159.196.128.120 和 194.127.179.157。微软警告称,该漏洞仅需最小的用户交互(如单击或右键查看文件)即可触发。

此外,恶意压缩包内还包含“xd.url”、“xd.website”和“xd.link”等文件,利用旧版 NTLM 哈希泄露漏洞作为备用手段,泄露 NTLM 哈希可能导致身份验证绕过和权限提升。

尽管 CVE-2025-24054 仅被评为“中等”严重性,但其潜在后果极为严重。专家强烈建议,所有组织立即安装 2025 年 3 月更新,并禁用不必要的 NTLM 认证,将风险降至最低。

本周热门教程

1
戴尔首款 OLED 显示器 S3225QC 国行上市:31.6 英寸 4K 120Hz 面板 + AI 3D 空间音频,6499 元

戴尔首款 OLED 显示器 S3225QC 国行上市:31.6 英寸 4K 120Hz 面板 + AI 3D 空间音频,6499 元

2025/04/18

2
滴滴宣布投入 20 亿元稳就业促消费,积极应对外部挑战

滴滴宣布投入 20 亿元稳就业促消费,积极应对外部挑战

2025/04/18

3
《半条命3》玩法技术剧情大揭秘,戈登·弗里曼故事将迎终章?

《半条命3》玩法技术剧情大揭秘,戈登·弗里曼故事将迎终章?

2025/04/20

4
惠普暗影精灵 11 台式机新增“i7-14700F + 32G + 1T + RTX5070”配置售 13999 元

惠普暗影精灵 11 台式机新增“i7-14700F + 32G + 1T + RTX5070”配置售 13999 元

2025/04/03

5
三星球形投影机器人专利公示,变革家庭娱乐

三星球形投影机器人专利公示,变革家庭娱乐

2025/04/15

6
崩坏星穹铁道风堇立绘图片-崩坏星穹铁道风堇高清立绘壁纸图片大全

崩坏星穹铁道风堇立绘图片-崩坏星穹铁道风堇高清立绘壁纸图片大全

2025/04/18

7
世界最高双层悬索桥:我国“狮子洋大桥”索塔突破 100 米

世界最高双层悬索桥:我国“狮子洋大桥”索塔突破 100 米

2025/04/05

8
崩坏星穹铁道星铁world活动怎么玩-崩坏星穹铁道星铁world活动玩法介绍

崩坏星穹铁道星铁world活动怎么玩-崩坏星穹铁道星铁world活动玩法介绍

2025/04/18

9
《刺客信条:影》火爆上线,创系列新高,延期发售策略显明智?

《刺客信条:影》火爆上线,创系列新高,延期发售策略显明智?

2025/04/15

10
小鸡宝宝考考你十四五时期是指从2021年到 蚂蚁庄园4月11日答案早知道

小鸡宝宝考考你十四五时期是指从2021年到 蚂蚁庄园4月11日答案早知道

2025/04/19