🍁У Microsoft прошёл ноябрьский Patch Tuesday. А значит, настало время срочно обновить Windows.
В числе прочего компания закрыла уязвимость нулевого дня CVE-2024-43451 🕷. С помощью этой уязвимости злоумышленники могут получить доступ к хешу NTLMv2 — протокола сетевой аутентификации, который используется в актуальных версиях Microsoft Windows. А потом провести атаку типа pass-the-hash и попытаться выдать себя за легитимного пользователя.
Чтобы проэксплуатировать уязвимость, атакующие доставляют в систему вредоносный файл. Жертве можно даже его не открывать — попытки удалить или переместить файл достаточно для компрометации.
🍂Впрочем, в Microsoft уже взяли ситуацию под контроль. Компания выпустила обновление, которое исправило не только CVE-2024-43451, но и 88 других «дыр».
Что ещё закрыл ноябрьский патч Microsoft и как укрепить защиту рабочих устройств — в нашем новом посте.