Source |
Korben |
Identifiant |
8620744 |
Date de publication |
2024-12-06 17:09:04 (vue: 2024-12-06 17:08:11) |
Titre |
Windows - Une faille critique met vos mots de passe en danger |
Texte |
Une nouvelle vulnérabilité critique vient d’être découverte dans Windows, affectant toutes les versions du système d’exploitation, de Windows 7 jusqu’à Windows 11 24H2, ainsi que les versions serveur. Cette faille de sécurité, identifiée par l’équipe de 0patch, permet à des attaquants de voler les identifiants NTLM (New Technology LAN Manager) des utilisateurs.
Le plus inquiétant est la simplicité de l’attaque car il suffit qu’un utilisateur visualise un fichier malveillant dans l’Explorateur Windows pour que ses identifiants soient compromis. Cela peut se produire en ouvrant un dossier partagé, en branchant une clé USB infectée, ou même en consultant le dossier “Téléchargements” contenant un fichier malveillant préalablement téléchargé depuis un site web malveillant.
Une nouvelle vulnérabilité critique vient d’être découverte dans Windows, affectant toutes les versions du système d’exploitation, de Windows 7 jusqu’à Windows 11 24H2, ainsi que les versions serveur. Cette faille de sécurité, identifiée par l’équipe de 0patch, permet à des attaquants de voler les identifiants NTLM (New Technology LAN Manager) des utilisateurs.
Le plus inquiétant est la simplicité de l’attaque car il suffit qu’un utilisateur visualise un fichier malveillant dans l’Explorateur Windows pour que ses identifiants soient compromis. Cela peut se produire en ouvrant un dossier partagé, en branchant une clé USB infectée, ou même en consultant le dossier “Téléchargements” contenant un fichier malveillant préalablement téléchargé depuis un site web malveillant. |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
0patch 24h2 affectant ainsi attaquants branchant car cela cette clé compromis consultant contenant critique d’exploitation d’être danger dans depuis des dossier découverte est faille fichier identifiants identifiée infectée inquiétant jusqu’à l’attaque l’explorateur l’équipe lan les malveillant manager met mots même new nouvelle ntlm ouvrant par partagé passe permet peut plus pour produire préalablement qu’un que serveur ses simplicité site soient suffit système sécurité technology toutes téléchargé une usb utilisateur utilisateurs versions vient visualise voler vos vulnérabilité web windows |
Tags |
|
Stories |
|
Move |
|