Δωρεάν ανεπίσημες επιδιορθώσεις, είναι τώρα διαθέσιμες για μια νέα ευπάθεια zero-day των Windows, η οποία επιτρέπει σε απομακρυσμένους επιτιθέμενους να κλέβουν διαπιστευτήρια NTLM, παραπλανώντας τους στόχους να ανοίξουν κακόβουλα αρχεία στον Windows Explorer.
Δείτε επίσης: Google Chrome: Διόρθωσε σοβαρή zero-day ευπάθεια

Η τεχνολογία NTLM έχει εκμεταλλευτεί ευρέως σε επιθέσεις αναμετάδοσης NTLM (όπου οι επιτιθέμενοι αναγκάζουν ευάλωτες συσκευές δικτύου να πιστοποιηθούν σε διακομιστές που ελέγχονται από αυτούς) και σε επιθέσεις pass-the-hash (όπου εκμεταλλεύονται ευπάθειες για να κλέψουν NTLM hashes, δηλαδή κωδικούς πρόσβασης που έχουν κωδικοποιηθεί).
Οι επιτιθέμενοι στη συνέχεια χρησιμοποιούν τον κλεμμένο hash για να αυθεντικοποιηθούν ως ο παραβιασμένος χρήστης, αποκτώντας πρόσβαση σε ευαίσθητα δεδομένα και επεκτείνοντας τη δράση τους στο δίκτυο. Πέρυσι, η Microsoft ανακοίνωσε σχέδια για την απόσυρση του πρωτοκόλλου αυθεντικοποίησης NTLM σε μελλοντικές εκδόσεις των Windows 11.
Οι ερευνητές ασφαλείας της ACROS εντόπισαν ένα νέο zero-day αποκάλυψης NTLM hash μέσω αρχείων SCF στα Windows, κατά την ανάπτυξη διορθώσεων για μια άλλη ευπάθεια NTLM hash. Αυτή η νέα ευπάθεια zero-day δεν έχει λάβει ακόμα αριθμό CVE και επηρεάζει όλες τις εκδόσεις των Windows, από τα Windows 7 έως τις πιο πρόσφατες εκδόσεις Windows 11, καθώς και από τον Server 2008 R2 έως τον Server 2025.
Δείτε ακόμα: Η Microsoft διορθώνει zero-day στο Windows Kernel
Η ACROS Security προσφέρει πλέον δωρεάν και ανεπίσημες ενημερώσεις ασφαλείας για αυτήν την ευπάθεια zero-day μέσω της υπηρεσίας μικροενημερώσεων 0Patch για όλες τις επηρεαζόμενες εκδόσεις των Windows, μέχρι να κυκλοφορήσουν οι επίσημες διορθώσεις από τη Microsoft.

Για να εγκαταστήσετε το micropatch στον υπολογιστή σας Windows, δημιουργήστε έναν λογαριασμό και εγκαταστήστε τον πράκτορα 0patch. Αφού ξεκινήσει, ο πράκτορας εφαρμόζει αυτόματα το micropatch χωρίς να απαιτεί επανεκκίνηση του συστήματος, εφόσον δεν υπάρχει προσαρμοσμένη πολιτική patching που να το αποκλείει.
Τους τελευταίους μήνες, η 0patch έχει αναφέρει τρεις ακόμη ευπάθειες zero-day που η Microsoft έχει διορθώσει ή δεν έχει ακόμη αντιμετωπίσει. Αυτές περιλαμβάνουν ένα σφάλμα θεμάτων των Windows (διορθωμένο ως CVE-2025-21308), μια παράκαμψη του Mark of the Web στον Server 2012 και μια ευπάθεια αποκάλυψης NTLM Hash για αρχεία URL (διορθωμένη ως CVE-2025-21377).
Η 0patch έχει επίσης αποκαλύψει στο παρελθόν άλλες αδυναμίες που σχετίζονται με την αποκάλυψη NTLM hash, όπως οι PetitPotam, PrinterBug/SpoolSample και DFSCoerce, οι οποίες δεν έχουν ακόμη λάβει ενημέρωση.
Δείτε επίσης: Η Apple διορθώνει την τρίτη zero-day ευπάθεια για φέτος
Οι ευπάθειες zero-day (ή “zero-day vulnerabilities”), όπως αυτή που επηρεάζει το NTLM στα Windows, αναφέρονται σε αδυναμίες ή σφάλματα σε λογισμικό ή σύστημα που είναι άγνωστα στους δημιουργούς του λογισμικού ή στους υπεύθυνους για την ασφάλεια του συστήματος. Ο όρος “zero-day” προέρχεται από το γεγονός ότι, όταν ανακαλύπτεται μια τέτοια ευπάθεια, οι επιτιθέμενοι έχουν μηδενικές ημέρες (zero days) για να τη διορθώσουν πριν να την εκμεταλλευτούν. Αυτές οι ευπάθειες είναι πολύ επικίνδυνες, γιατί μπορούν να χρησιμοποιηθούν από κακόβουλους χρήστες (hackers) πριν ο κατασκευαστής του λογισμικού εκδώσει μια επιδιόρθωση (patch) ή ενημέρωση για να τις κλείσει. Οι επιθέσεις που εκμεταλλεύονται αυτές τις ευπάθειες είναι εξαιρετικά επικίνδυνες και δύσκολες να ανιχνευθούν.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
