非官方补丁已发布:微软系统被曝零日漏洞、可窃取 NTLM 凭据,影响 Win7 至 Win11 24H2
2024-10-31 06:43:45Win11系统教程 IT之家 故渊
科技媒体 bleepingcomputer 昨日(10 月 29 日)发布博文,报道称安全公司 ACROS Security 发布了免费的非官方补丁,修复了针对 Windows Themes 的零日漏洞。
电脑教程网 10 月 30 日消息,科技媒体 bleepingcomputer 昨日(10 月 29 日)发布博文,报道称安全公司 ACROS Security 发布了免费的非官方补丁,修复了针对 Windows Themes 的零日漏洞。
该零日漏洞尚未分配 CVE ID,攻击者可利用该漏洞制作恶意文件,并通过电子邮件或者即时消息方式进行分发,诱使用户加载恶意文件,从而远程窃取目标的 NTLM 凭据。
电脑教程网注:NTLM(NT LAN Manager)是一种由微软开发的身份验证协议,主要用于 Windows 操作系统中。
ACROS Security 在开发针对 CVE-2024-38030 的微补丁时发现了这个新漏洞,影响包括 Windows 7 至 Windows 11 24H2 在内所有 Windows 版本。
研究人员创建了一个更通用的补丁,防止 Windows 在查看主题文件时向远程主机发送请求。用户可通过 0patch 服务获取免费微补丁,安装 0patch 代理后,补丁将自动应用,无需重启系统。
赞一个! ()
相关文章
- 一心只想提高 Win11 使用率,前员工抨击微软对盗版 Wind
- 微软时隔 2 年修复 Win11 BUG,系统重启后网络钓鱼防护
- 新年新风尚:微软发布 2025 年首套 Win10 / Win11 壁纸
- 微软 Win11 24H2 文件管理器 BUG 频出,2025 年首更有望
- 微软敲定 Win11 Copilot 快捷键:非 Win+C,而是 Alt+Spac
- 微软发布 Win11 Canary 27768 预览版:文件管理器导航窗
- 微软修复 Win11/10 深色模式下 Chrome / Edge 浏览器
- 微软推动用户升级新硬件,称今年是“Win11 PC 换新之年
- 微软推动 Win11 升级遇尴尬:Win10 提示弹窗出现崩溃问
- 2025 年首更,微软发布 Win11 Canary 27766 预览版