Uma falha de segurança recém-descoberta que afeta o Windows NT LAN Manager (NTLM) foi explorada como dia zero por um ator suspeito de estar ligado à Rússia como parte de um ataque cibernético contra a Ucrânia. A vulnerabilidade em questão, CVE-2024-43451 (pontuação CVSS: 6,5), refere-se a uma vulnerabilidade de divulgação de hash NTLM que pode ser usada para roubar o hash NTLMv2 de um usuário. Lançado pela Microsoft no início deste ano
Source link