Telegram Group & Telegram Channel
آسیب پذیری جدید در ویندوز مایکروسافت به شماره:
CVE-2025-24054

این آسیب‌پذیری یک نقص امنیتی در سیستم‌عامل‌های ویندوز است که به مهاجمان اجازه می‌دهد هش‌های NTLM (NT LAN Manager) کاربران را بدون نیاز به احراز هویت مستقیم به دست آورند. این آسیب‌پذیری از طریق فایل‌های مخرب با پسوند .library-ms قابل بهره‌برداری است و می‌تواند با کمترین تعامل کاربر فعال شود.​
---------------------------------------------------------
جزئیات فنی:

نوع آسیب‌پذیری: افشای هش NTLM از طریق جعل (Spoofing)

شناسه ضعف امنیتی (CWE): CWE-73: کنترل خارجی نام یا مسیر فایل

امتیاز CVSS v3.1: 6.5 (متوسط)

سیستم‌های آسیب‌پذیر: نسخه‌های مختلف ویندوز، از جمله Windows 10، Windows 11 و Windows Server 2008 تا 2022

لینک مرجع جهت مشاهده در سایت مایکروسافت:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24054
👍4



tg-me.com/Easy_Smart_Learning/127
Create:
Last Update:

آسیب پذیری جدید در ویندوز مایکروسافت به شماره:
CVE-2025-24054

این آسیب‌پذیری یک نقص امنیتی در سیستم‌عامل‌های ویندوز است که به مهاجمان اجازه می‌دهد هش‌های NTLM (NT LAN Manager) کاربران را بدون نیاز به احراز هویت مستقیم به دست آورند. این آسیب‌پذیری از طریق فایل‌های مخرب با پسوند .library-ms قابل بهره‌برداری است و می‌تواند با کمترین تعامل کاربر فعال شود.​
---------------------------------------------------------
جزئیات فنی:

نوع آسیب‌پذیری: افشای هش NTLM از طریق جعل (Spoofing)

شناسه ضعف امنیتی (CWE): CWE-73: کنترل خارجی نام یا مسیر فایل

امتیاز CVSS v3.1: 6.5 (متوسط)

سیستم‌های آسیب‌پذیر: نسخه‌های مختلف ویندوز، از جمله Windows 10، Windows 11 و Windows Server 2008 تا 2022

لینک مرجع جهت مشاهده در سایت مایکروسافت:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24054

BY EasySmartLearning




Share with your friend now:
tg-me.com/Easy_Smart_Learning/127

View MORE
Open in Telegram


EasySmartLearning Telegram | DID YOU KNOW?

Date: |

Telegram announces Anonymous Admins

The cloud-based messaging platform is also adding Anonymous Group Admins feature. As per Telegram, this feature is being introduced for safer protests. As per the Telegram blog post, users can “Toggle Remain Anonymous in Admin rights to enable Batman mode. The anonymized admin will be hidden in the list of group members, and their messages in the chat will be signed with the group name, similar to channel posts.”

Telegram has exploded as a hub for cybercriminals looking to buy, sell and share stolen data and hacking tools, new research shows, as the messaging app emerges as an alternative to the dark web.An investigation by cyber intelligence group Cyberint, together with the Financial Times, found a ballooning network of hackers sharing data leaks on the popular messaging platform, sometimes in channels with tens of thousands of subscribers, lured by its ease of use and light-touch moderation.EasySmartLearning from id


Telegram EasySmartLearning
FROM USA