游乐游手机版
首页/业界动态/文章详情

Windows 截图工具 NTLM 哈希泄露漏洞 PoC 利用代码公开

时间:2026-04-22 12:39
漏洞利用原理 问题就出在输入验证环节。攻击者可以精心构造一个指向其控制的远程SMB服务器的UNC路径。一旦这个路径被触发,系统就会强制发起一个经过身份验证的SMB连接。你猜怎么着?就在这个看似平常的连接尝试过程中,受害者的Net-NTLM哈希凭证就被悄无声息地捕获了。这个漏洞由Black Arrow

漏洞利用原理

问题就出在输入验证环节。攻击者可以精心构造一个指向其控制的远程SMB服务器的UNC路径。一旦这个路径被触发,系统就会强制发起一个经过身份验证的SMB连接。你猜怎么着?就在这个看似平常的连接尝试过程中,受害者的Net-NTLM哈希凭证就被悄无声息地捕获了。这个漏洞由Black Arrow安全团队发现并报告,他们在公开前遵循了负责任的披露流程,与微软进行了充分协调。

Windows截图工具PoC详解

说实话,利用这个漏洞的技术门槛低得惊人。攻击者只需要托管一个恶意的URL,或者一个能自动触发深度链接的HTML页面,然后想办法让目标用户点进去就行了。Black Arrow Security提供的概念验证代码,就清晰地演示了如何通过浏览器触发一个简单的URI来完成攻击:

ms-screensketch:edit?&filePath=\\\file.png&isTemporary=false&sa ved=true&source=Toast

当受害者点击或打开这个链接时,截图工具会正常启动。但关键在于,它会默默尝试通过SMB协议去加载那个远程资源。就在这个连接建立的瞬间,Windows系统会自动将用户的Net-NTLM认证响应发送到攻击者的服务器上。这些暴露的凭证哈希,后续可以被用于离线暴力破解,或者作为跳板,发起针对内部网络资源的NTLM中继攻击。

CVE-2026-33829的特别危险之处,在于它与社会工程学简直是“天作之合”。整个利用过程中,截图工具确实会如常打开,这使得攻击在视觉上毫无破绽,完全可以嵌入到各种可信的借口里。比如,要求员工裁剪一下最新的企业壁纸、编辑工牌照片,或者查看HR部门发来的文档。攻击者甚至可以注册一个像 snip.example.com 这样具有迷惑性的域名,提供一个看起来完全正常的图片链接,却在后台静默传递恶意的深度链接载荷。对受害者而言,整个过程毫无异常——截图工具打开了,而NTLM认证则在后台“透明”地完成了。

补丁发布与时间线

好消息是,微软已经在2026年4月14日的“补丁星期二”安全更新中修复了这个漏洞。整个披露和修复的时间线非常清晰:

2026年3月23日——漏洞被报告给微软安全响应中心。
2026年4月14日——微软发布包含修复程序的安全更新。
2026年4月14日——协调发布公开安全公告及相关概念验证细节。

对于仍在运行受影响版本Windows截图工具的企业和个人用户来说,当务之急是立即安装2026年4月14日发布的安全更新。此外,企业的安全团队有必要加强监控,留意内部网络是否存在指向外部或未知主机的异常出站SMB连接(通常使用端口445),这可能是正在进行的攻击尝试迹象。话说回来,无论补丁安装情况如何,在网络边界严格阻止出站的SMB流量,始终是一项行之有效的深度防御措施。

来源:https://www.51cto.com/article/841338.html
上一篇苹果与前工程师 Di Liu 就 Vision Pro 头显商业机密泄露案达成和解:后者需支付赔偿金、归还商业机密 下一篇贝索斯 AI 底牌“普罗米修斯计划”曝光:从 OpenAI 挖走 xAI 联合创始人,拟建百亿资本巨兽
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
长安汽车明年一季度发布首款车载人形机器人小安
业界动态 · 2026-06-29

长安汽车明年一季度发布首款车载人形机器人小安

长安汽车公布机器人战略,采用“1+N+X”布局,联合头部伙伴攻克大脑、能源、驱动技术。人形机器人“小安”身高169cm,体重69kg,移动速度0 8m s,具备40个自由度,续航超2小时。预计明年一季度发布首款车载组件机器人,已在广州车展展示。

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影
业界动态 · 2026-06-29

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影

3月25日,光通信领域迎来又一个里程碑:中国信科集团光通信技术和网络全国重点实验室联合鹏城实验室、烽火藤仓光纤科技有限公司,成功实现了2 5Pb s 24芯光纤超大容量实时光传输,再次刷新了世界纪录。 这一研究成果不仅入选国际顶级光通信会议OFC(2026)并荣获“高分论文”称号,还受国际权威SCI

美国调查18万辆特斯拉Model3车门应急释放装置易找性
业界动态 · 2026-06-29

美国调查18万辆特斯拉Model3车门应急释放装置易找性

美国国家公路交通安全管理局对约17 9万辆2024款特斯拉Model3启动缺陷调查,焦点在于车门应急释放装置是否不易找到且标识不清。该调查源于一份缺陷请愿,不意味着立即召回,但可能引发后续监管措施。

doc个人图书馆停服 创始人称无偿转让失败
业界动态 · 2026-06-29

doc个人图书馆停服 创始人称无偿转让失败

运营长达20年,累计服务8000万用户的360doc个人图书馆,最终还是迎来了谢幕时刻。2026年5月1日,这个承载着无数用户收藏记忆的知名平台将正式停止服务——关停原因并非用户流失,而是始终未能寻得一位能够安全接管的合适人选。 创始人蔡智在告别信中坦言,近两个月来,他一直在尝试将360doc无偿转

年Q1随身WiFi实测安全靠谱高性价比机型推荐
业界动态 · 2026-06-29

年Q1随身WiFi实测安全靠谱高性价比机型推荐

2025年10月,艾瑞咨询正式授予飞猫“AI WiFi品类开创者”认证,紧接着CIC也将其认定为“多网融合自由切换技术服务首创者”。这些权威认证背后,折射出一个清晰的市场趋势:移动办公、户外出行、宿舍上网等场景的需求正在快速增长,随身WiFi几乎已成为不少用户的刚需装备。但问题也随之而来——网络卡顿