近日,一家知名的第三方安全公司在其官方技术博客上发布了一项重要更新,宣布为Windows系列操作系统推出了一项紧急安全补丁。此次补丁的发布旨在解决一个与SCF文件处理相关的NTLM凭据泄露漏洞,该漏洞对Windows 10和Windows 11等最新版本的操作系统构成了潜在威胁。
值得注意的是,由于微软官方的漏洞响应和修复流程往往需要时间,且对于某些老旧版本如Windows 7,微软已经停止提供官方支持。因此,这部分用户面临的安全风险尤为突出。针对这一现状,该第三方安全公司凭借其长期在老旧Windows版本安全维护方面的专业经验,迅速推出了付费及免费的补丁服务,以填补官方支持的空白。
据该安全公司介绍,此次发布的补丁全面覆盖了从Windows 7到最新的Windows 11 24H2的所有桌面版本,以及从Server 2008 R2至Server 2025的服务器版本。这意味着,无论是个人用户还是企业用户,只要使用的是Windows操作系统,都能在此次补丁中找到适合自己的安全解决方案。用户只需访问该公司的官方网站,即可下载并安装相应的补丁。
关于此次漏洞的具体利用方式,攻击者可以通过精心构造的恶意SCF文件,诱导用户进行查看或执行。一旦用户触发这些文件,攻击者便能窃取用户的NTLM哈希凭据,进而可能对用户的系统安全构成严重威胁。这一攻击手段与微软之前修复过的某些URL文件漏洞在攻击场景上有所相似,但其背后的技术原理却大相径庭。
本文链接:http://www.28at.com/showinfo-21-139127-0.html第三方安全公司首发:Windows系统NTLM凭据泄露漏洞免费补丁
声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com