媒体界
行业纵横 资讯速递 科技前沿 峰会论坛 企业快讯 商业快讯

Windows多版本高危漏洞曝光!你的电脑安全了吗?

2024-12-08来源:ITBEAR编辑:瑞雪

近期,网络安全领域曝出一则重大警讯,由知名安全研究团队0patch揭露,多个广泛使用的Windows操作系统版本正面临一个高危零日漏洞的威胁。此漏洞一旦遭利用,攻击者能够悄无声息地窃取用户的NTLM(NT LAN Manager)凭据,进而获取用户的登录信息及明文密码。

据0patch团队透露,这一漏洞的影响范围极为广泛,涵盖了从较老的Windows 7和Windows Server 2008 R2系统,直至最新的Windows 11 24H2版本和Windows Server 2022。攻击手段之隐蔽,令人防不胜防——攻击者仅需诱导用户在Windows资源管理器中浏览含有恶意代码的文件,而无需用户直接打开或执行这些文件。

一旦用户不幸触发此漏洞,Windows系统会自动将用户的NTLM哈希值发送至攻击者。凭借这一哈希值,攻击者有能力破解出用户的登录名及明文密码,进而实施更深层次的攻击或窃取敏感信息。

面对这一严峻威胁,0patch团队迅速行动,第一时间向微软公司报告了漏洞详情,并承诺在微软发布官方修复补丁之前,保持低调以避免不必要的恐慌。同时,0patch平台紧急推出了一项免费微补丁服务,为受影响的用户提供临时性的安全防护措施。

对于广大用户而言,除了等待微软的官方修复补丁外,还可采取主动措施降低风险。一种可行的方法是,通过组策略设置或修改注册表来禁用NTLM身份验证。尽管这一操作可能涉及一定的技术难度,但对于提升系统安全性而言,无疑是值得尝试的。

AI智能体开启商业变现新篇章:八成八先行者获正回报,企业加速布局
报告核心数据显示,以AI智能体为核心战略的早期采用者已在财务回报上取得了显著领先。数据显示,77%的受访高管表示随着技术成本降低,其组织的生成式AI支出反而在增加,且58%的企业正通过重新分配非AI预算来为…

2026-01-07

科大讯飞HG-05与HB-03智能助听器对比:轻中度选HB-03,复杂场景选HG-05
科大讯飞HG-05搭载了品牌最新的助听专用AI芯片,具备强大的运算能力和多通道声音处理能力。这使得HG-05能够运行更复杂的AI算法,提升声音的解析与重构能力,尤其在嘈杂环境中表现尤为出色。在一些高级功能上有…

2026-01-07

视频孪生与空间智能深度融合,为工业能源多场景智能化管理注入新动能
智汇云舟依托“孪舟”引擎,融合视频孪生、空间智能、数字孪生技术,构建视频孪生智慧工厂综合态势一张图管理体系,为用户提供实时实景态势感知、多源数据场景融合管理、风险预警高效联动处置、一张图应急指挥调度等多种业务…

2026-01-07

百度百科20周年前夕焕新:推“动态百科”等新功能 词条总量超3000万
正值其20周年前夕,百度百科宣布以AI为核心引擎赋能产品,正式推出“动态百科”“百科AI知识图谱”等全新功能,以生成式交互方式重塑知识获取体验。她强调,未来,百度百科将在坚守内容权威性、严谨性的基础上,持续探…

2026-01-07