最新最快科技资讯
太阳能光伏网

警惕!黑客利用Windows漏洞窃取用户NTLM哈希值

近日,科技媒体BleepingComputer报道指出,黑客正利用Windows漏洞(CVE-2025-24054)发起网络钓鱼攻击。通过诱导用户打开恶意.library-ms文件,攻击者可窃取用户的NTLM哈希值,进而绕过身份认证并提升权限。尽管微软已在2025年3月的补丁更新中修复了该漏洞,但修复发布后不久,Check Point研究人员发现相关攻击活动激增,尤其在3月20日至25日期间达到高峰。

攻击者通常通过钓鱼邮件发送包含Dropbox链接的ZIP压缩包,其中藏有恶意文件。一旦用户解压,Windows Explorer会自动触发漏洞,强制连接到攻击者控制的SMB服务器,泄露NTLM哈希值。更危险的是,后续攻击甚至无需压缩包,仅下载(library-ms文件即可触发漏洞。

专家提醒,虽然该漏洞被评为“中等”严重性,但其后果可能极为严重。建议组织立即安装微软3月更新,并禁用不必要的NTLM认证,以降低潜在风险。

最新相关

上海国庆长假接待游客超2500万

2025年国庆长假期间,上海共接待游客2548.50万人次,同比增长19.74%。据上海旅游大数据监测显示,假日期间宾馆旅馆平均客房出租率达63.70%,同比提升3.9个百分点。此次客流增长得益于假期与中秋叠...

利雅得航空将开通伦敦直航

2025年10月26日起,利雅得航空将开通利雅得至伦敦希思罗机场的每日直飞航班。该航线由波音787-9客机"Jamila号"执飞,标志着这家沙特新国家航空公司正式投入运营。此举兑现了其2025年启动商业飞...

香港中区超甲级写字楼租金四年首涨

2025年第三季度,香港中区超甲级写字楼租金实现四年来首次上涨。此次上涨主要集中在中环等核心区域,由金融、专业服务及科技企业需求回升带动。戴德梁行指出,随着经济复苏及企业扩张意愿增强,空...

中际旭创考虑赴港上市

2025年10月8日,据知情人士透露,山东光通信企业中际旭创正考虑在香港上市。公司已与顾问就上市事宜展开初步磋商,具体发行规模和时间尚未确定。目前相关计划仍处于讨论阶段。中际旭创主营光模块...

黄仁勋证实投资马斯克旗下XAI

2025年10月8日,英伟达CEO黄仁勋证实已投资埃隆·马斯克旗下的人工智能初创公司XAI。黄仁勋表示对XAI完成融资感到"超级兴奋",并称希望能参与马斯克参与的几乎所有项目。他透露此次投资金额有限...

realme真我15 Pro《权力的游戏》限定版海外发布

ealme携手《权力的游戏》推出联名限定手机,主打剧集主题设计。新机包装灵感源自龙蛋盒,饰有胡桃木纹理与维斯特洛家族元素,内置铁王座造型开箱结构及紫外线显影信件。机身背面采用皮革质感后盖...