Admin
Администратор
Исследователи в области кибербезопасности обнаружили неисправленную уязвимость в Windows Search, которая может быть использована для кражи хэшей NTLMv2.
Уязвимость, аналогичная ранее обнаруженной CVE-2026-33829, позволяет злоумышленникам получить доступ к данным пользователя через специально созданные ссылки.
Уязвимость в обработчике URI search: позволяет злоумышленникам заставить компьютер пользователя подключиться к SMB-серверу, что приводит к утечке хэша NTLMv2. Этот хэш может быть использован для аутентификации от имени пользователя. Microsoft отказалась исправлять проблему, сославшись на недостаточную критичность уязвимости. В качестве меры предосторожности рекомендуется блокировать исходящие SMB-соединения и отключать NTLM там, где это возможно.