Source |
The Hacker News |
Identifiant |
8335261 |
Date de publication |
2023-05-10 19:53:00 (vue: 2023-05-10 15:08:46) |
Titre |
Les experts détaillent la nouvelle vulnérabilité Windows zéro cliquez sur le vol d'identification NTLM Experts Detail New Zero-Click Windows Vulnerability for NTLM Credential Theft |
Texte |
Les chercheurs en cybersécurité ont partagé des détails sur un défaut de sécurité désormais réglé dans la plate-forme MSHTML Windows qui pourrait être abusé pour contourner les protections d'intégrité sur les machines ciblées.
La vulnérabilité, suivie sous le nom de CVE-2023-29324 (score CVSS: 6,5), a été décrite comme un pontage des fonctionnalités de sécurité.Il a été abordé par Microsoft dans le cadre de ses mises à jour du patch mardi pour mai 2023.
Sécurité Akamai
Cybersecurity researchers have shared details about a now-patched security flaw in Windows MSHTML platform that could be abused to bypass integrity protections on targeted machines.
The vulnerability, tracked as CVE-2023-29324 (CVSS score: 6.5), has been described as a security feature bypass. It was addressed by Microsoft as part of its Patch Tuesday updates for May 2023.
Akamai security |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 29324 about abused akamai as cve been bypass click could credential cvss cybersecurity described detail details experts feature flaw has have integrity its machines may microsoft mshtml new now ntlm part patch patched platform protections researchers score: security shared targeted theft tracked tuesday updates vulnerability was addressed by windows zero |
Tags |
Vulnerability
|
Stories |
|
Move |
|