Старая технология, новые уязвимости... — 13 августа 2026 г. в 15:30:01.257
Старая технология, новые уязвимости... • Очень содержательная и актуальная статья по эксплуатации протокола NTLM в 2025 году. В этой статье рассматриваются NTLM Relay, пересылка учетных данных и другие способы эксплуатации уязвимостей в NTLM, а также атаки на NTLM, выявленные в этом году. Содержание следующее: • Как работает NTLM-аутентификация; • NTLM: стар, но все еще жив; • Постоянные угрозы для сред с NTLM-аутентификацией: • Атаки на основе утечки хэшей аутентификации; • Атаки на основе принуждения к аутентификации; • Пересылка учетных данных; • Атаки типа «человек посередине»; • Эксплуатация NTLM в 2025 году: • CVE-2024‑43451; • Кампания BlindEagle по внедрению Remcos RAT через уязвимость CVE-2024-43451; • Кампании Head Mare против российских целей на основе уязвимости CVE-2024-43451; • CVE-2025-24054/CVE-2025-24071; • Распространение троянца в России через CVE-2025-24054; • CVE-2025-33073; • Подозрительная активность в Узбекистане, связанная с CVE-2025-33073; • Методы защиты и рекомендации. https://securelist.ru/ntlm-abuse-in-2025/ #AD #Пентест

