x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
03.06.2026 43 2 мин.

Неисправленная уязвимость URI в Windows Search позволяет злоумышленникам похищать хэши NTLMv2

Исследователи в области кибербезопасности раскрыли подробности неустраненной уязвимости, которая может быть использована для раскрытия хэша NTLMv2 пользователя злоумышленнику.

Как и в случае с CVE-2026-33829, которая затронула обработчик URI ms-screensketch в инструменте «Ножницы» Windows, новая уязвимость, по данным Huntress, находится в обработчике URI search:.

CVE-2026-33829 относится к уязвимости подделки, которая может раскрыть конфиденциальную информацию неавторизованному субъекту. Она была исправлена Microsoft в апреле 2026 года.

«Злоумышленник может побудить пользователя щелкнуть специально сформированную ссылку в веб-браузере или другом источнике URL, встроив ее в веб-страницу или сообщение электронной почты», — отмечала Microsoft в своем рекомендательном сообщении в то время.

«Если пользователь разрешит запуск ссылки, поддельный URL может заставить компьютер подключиться к выбранному злоумышленником SMB-серверу, что раскроет злоумышленнику хеш NTLMv2 пользователя, который сможет использовать его для аутентификации от имени пользователя».

В частности, проблема заключалась в том, что обработчик URI инструмента «Ножницы» принимал параметр «filePath», не проверял его и обращался к любому переданному ему пути в формате UNC (Universal Naming Convention). Это, в свою очередь, могло запустить аутентификацию NTLM и раскрыть хеш Net-NTLMv2 жертвы злоумышленнику.

Недавно обнаруженный недостаток позволяет достичь той же конечной цели, используя «search:» и «crumb=location:» вместо «filePath» с помощью команды, подобной приведенной ниже:

Новость дополняется...
Источник: https://thehackernews.com/2026/06/unpatched-windows-search-uri.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

НКЦКИ (ГосСОПКА):

Соблюдайте требования государства — защищайте бизнес

Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.

Подключиться

ПОСЛЕДНИЕ НОВОСТИ