微软与CISA今日发布紧急警报,披露编号CVE-2026-32202的Windows零日漏洞。该漏洞源于之前补丁的不彻底修复。黑客无需用户点击,仅需用户预览特制快捷方式(.lnk)文件,即可强制系统向恶意服务器进行身份验证,导致NTLM哈希等敏感凭据被静默窃取,攻击者可借此实现网络内横向移动。建议相关单位尽快更新系统。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

微软与CISA今日发布紧急警报,披露编号CVE-2026-32202的Windows零日漏洞。该漏洞源于之前补丁的不彻底修复。黑客无需用户点击,仅需用户预览特制快捷方式(.lnk)文件,即可强制系统向恶意服务器进行身份验证,导致NTLM哈希等敏感凭据被静默窃取,攻击者可借此实现网络内横向移动。建议相关单位尽快更新系统。