Windows Search «сливает» NTLMv2-хеши: новая дыра без патча!

Windows Search «сливает» NTLMv2-хеши: новая дыра без патча!
Представьте, ребят: всего один клик по ссылке, и ваш Windows Search URI незаметно отдает NTLMv2-хеши злоумышленникам. Это та же лазейка, что была в Snipping Tool (CVE-2026-33829), но Microsoft пока молчит и патча нет! Атакующие легко могут получить ваш хеш, а потом попробовать его взломать для доступа к сетевым ресурсам. Что делать? Будьте максимально осторожны с подозрительными ссылками, особенно с теми, которые открывают системные приложения. Идеально — используйте менеджер паролей и 2FA, чтобы даже при утечке хеша ваши аккаунты остались в безопасности. Банально, но работает!

Оригинальный источник

Читать оригинал на Cyber Security News
Telegram