资讯

一个严重漏洞影响从 Windows 7 和 Server 2008 R2 到最新的 Windows 11 v24H2 和 Server 2025 的所有 Windows作系统。 此0day漏洞使攻击者只需让用户在 Windows 资源管理器中查看恶意文件,即可捕获用户的 NTLM 身份验证凭据。 打开共享文件夹、插入包含恶意文件的 USB 驱动器,甚至查看之前从攻击者网站下载此类文件的 Downl ...
3 月 27 日消息,0patch 于 3 月 25 日发布博文,针对 Windows 10、Windows 11 等系统发布最新补丁,修复 SCF 文件 NTLM 凭据泄露零日漏洞。 注:微软官方修复周期较长,且旧版系统(如 Windows 7)不再提供支持;而第三方公司 0patch 长期为已停止支持的 Windows 版本提供付费 ...