ntlm relay

  1. NewsMaker

    Новости Секунды на атаку, месяцы на восстановление. Active Directory беззащитна — когда настройки остаются дефолтными

    MITM6 и NTLM Relay работают как идеальная пара — один обманывает сеть, другой крадёт личности. Исследователи из компании Resecurity обратили внимание на крайне опасную атаку, которая позволяет получить полный контроль над доменной инфраструктурой Active Directory, используя стандартные...
  2. NewsMaker

    Новости 0Day в Windows: доступ к конфиденциальным данным без единого клика

    Один вредоносный SCF-файл ставит на кон всю систему жертвы. Новая уязвимость нулевого дня в Windows позволяет злоумышленникам похищать NTLM-хэши пользователей, просто заставив их открыть вредоносный файл в проводнике. Обнаруженная специалистами ACROS Security ошибка пока не...
  3. NewsMaker

    Новости WinReg: переключение с SMB дает возможности для взлома Windows

    Как резервный протокол стал главной угрозой безопасности. Akamai обнаружила уязвимость в клиенте MS-RPC , позволяющую провести атаку NTLM Relay . RPC служит важным элементом Windows, поддерживая работу множества сервисов. Несмотря на внедрённые меры безопасности, некоторые компоненты...
  4. NewsMaker

    Новости Отказ от NTLM и новые функции защиты: Microsoft повышает безопасность Windows 11

    Уже в этом году мир увидит обновленную Windows 11 с совершенной системой защиты. Microsoft официально подтвердила планы по отказу от NT LAN Manager ( NTLM ) в Windows 11 во второй половине 2024 года, анонсировав ряд новых мер безопасности для усиления защиты операционной системы. В...
  5. NewsMaker

    Новости CVE-2024-21410: до 97 000 серверов Exchange в красной зоне

    Выпуск PoC-эксплойта лишь усугубит ситуацию, медлить с обновлением нельзя. До 97 000 серверов Exchange могут быть уязвимы для критической уязвимости под кодовым обозначением CVE-2024-21410 , о которой мы уже рассказывали несколько дней назад. Уязвимость позволяет...
  6. NewsMaker

    Новости Microsoft вводит расширенную защиту для борьбы с атаками на Exchange Server

    Компания признала, что что Exchange Server был атакован до выпуска исправлений. В свежем обновлении системы безопасности Microsoft предупредила о критической уязвимости в Exchange Server, которая была эксплуатирована как 0day до того, как была исправлена во вторник исправлений в феврале...
  7. NewsMaker

    Новости Новый метод кражи NTLM-токенов в Microsoft Access

    Связанные таблицы сыграли жестокую шутку с пользователями. Компания Check Point обнаружила уязвимость в Microsoft Access, которая позволяет киберпреступнику использовать функцию «связывание с удаленными таблицами SQL Server» (linking to remote SQL Server tables) для автоматической...
  8. NewsMaker

    Новости Безопасность превыше всего: Windows 11 расширяет горизонты шифрования SMB

    Теперь администраторы могут контролировать безопасность соединения и избежать утечки данных. В последнем обновлении Windows 11 Insider Preview Build 25982 для участников программы Canary Channel Microsoft внесла значительные улучшения в систему безопасности, касающиеся шифрования SMB...
  9. NewsMaker

    Новости Microsoft повышает защиту Windows против атак с ретрансляцией NTLM

    «Скорость или безопасность?» — администраторы вскоре столкнутся с дилеммой. Компания Microsoft объявила , что со второго июня для всех подключений к сетевым ресурсам в инсайдерской сборке Windows 25381 будет по умолчанию требоваться подпись SMB ( SMB Signing ). Это мера...