Исследователи безопасности выявили необработанную уязвимость в Windows, позволяющую злоумышленникам похищать NTLMv2 хеши пользователей. Эта проблема возникла в обработчике URI для поиска, и Microsoft пока не выпустил патч, что делает ее еще более опасной.
Проблема в обработчике URI для поиска
Уязвимость связана с тем, что обработчик search: не проверяет параметры и открывает доступ к любым UNC-путям, которые передаются ему. Это схоже с уязвимостью CVE-2026-33829, которая затрагивала инструмент Snipping Tool, также оставляя пользователей уязвимыми к атакам на NTLMv2.
По данным Huntress, злоумышленник может заманить жертву на клик по специальной ссылке, находящейся в email или веб-странице. Если пользователь согласится, вредоносная ссылка связует компьютер с SMB-сервером злоумышленника, что приводит к раскрытию NTLMv2 хеша, и он может использовать его для аутентификации как пользователь.
Отказ Microsoft исправить уязвимость
После ответственной публикации проблемы 15 апреля 2026 года, Microsoft отказалась от ее исправления, заявив, что только случаи с высокой серьезностью подлежат обслуживанию. Это вызвало значительные опасения среди пользователей, поскольку злоумышленники могут использовать похищенные хеши для атак-ретрансляций и дальнейшего углубления доступа к сети.
Без исправления рекомендуется блокировать исходящие SMB соединения на устройствах, где это не требуется, активировать SMB подписание для предотвращения возможности реле, а также отключить NTLM там, где это возможно.
Практическое значение для пользователей
Для российских организаций такая уязвимость может стать серьезным риском. Пользователям, работающим с Windows, следует очень осторожно подходить к использованию обработчиков ссылок и регулярным обновлениям системы, особенно в условиях растущих угроз кибербезопасности. Возможно, придется рассмотреть переход на другие системы для повышения безопасности.
Следующий шаг для Microsoft будет заключаться в Reevaluation серьезности данной уязвимости и, возможно, в том, чтобы в итоге исправить её в будущем, но на данный момент оставаться внимательными — лучший подход.