Skip to content Skip to sidebar Skip to footer

Уязвимость в Microsoft Telnet Server: доступ без пароля

Специалисты по защите от интернет-угроз нашли серьезную проблему в старом Microsoft Telnet Server. Теперь злоумышленники могут получить доступ к системе администратора без пароля. Ошибка связана с тем, что сервер не проверяет пользователя, а просто доверяет ему из-за неправильных настроек безопасности. Под угрозой оказались старые версии Windows, где Telnet Server мог быть активен. Атака работает через…

Read More

Эксплуатация уязвимости в Windows через 8 дней после патча

Компания Microsoft выпустила патчи для Windows 11 марта, как обычно. Однако через восемь дней злоумышленники начали использовать уязвимость, связанную с утечкой NTLM-хешей, чтобы атаковать государственные органы и компании в разных странах. Хакеры отправляли фишинговые письма с архивом xd.zip, в котором были вредоносные файлы, включая .library-ms. Когда жертва открывала этот файл, Windows автоматически отправлял NTLM-хеш на сервер…

Read More

Новая уязвимость в Windows: кража NTLM-хешей через Проводник

В Windows нашли новую уязвимость, которая позволяет злоумышленникам получать NTLM-хеши удаленно. Для этого им нужно открыть папку с вредоносным файлом в Проводнике Windows. Эта уязвимость влияет на все версии Windows, начиная с Windows 7 и заканчивая Windows 11, а также на Server 2008 R2 и Server 2025. На данный момент уязвимость не имеет официального патча от Microsoft.…

Read More