🍁У Microsoft прошёл ноябрьский Patch Tuesday. А значит, настало время срочно обновить Windows.

В числе прочего компания закрыла уязвимость нулевого дня CVE-2024-43451 🕷. С помощью этой уязвимости злоумышленники могут получить доступ к хешу NTLMv2 — протокола сетевой аутентификации, который используется в актуальных версиях Microsoft Windows. А потом провести атаку типа pass-the-hash и попытаться выдать себя за легитимного пользователя.

Чтобы проэксплуатировать уязвимость, атакующие доставляют в систему вредоносный файл. Жертве можно даже его не открывать — попытки удалить или переместить файл достаточно для компрометации.

🍂Впрочем, в Microsoft уже взяли ситуацию под контроль. Компания выпустила обновление, которое исправило не только CVE-2024-43451, но и 88 других «дыр».

Что ещё закрыл ноябрьский патч Microsoft и как укрепить защиту рабочих устройств — в нашем новом посте.

#KD_патчи #KD_уязвимости

🍁У Microsoft прошёл ноябрьский Patch Tuesday. А значит, настало время срочно обновить Windows.
В числе прочего компания закрыла уязвимость нулевого дня CVE-2024-43451 🕷 | Сетка — социальная сеть от hh.ru