КИБЕРБЕЗОПАСНОСТЬ

Уязвимость CVE-2025-59284 позволяет проводить фишинг-атаки через хэши NetNTLM в Windows

Уязвимость CVE-2025-59284 открывает доступ к фишинг-атакам на NetNTLM в Windows. Узнайте о последствиях и способах защиты.

✍️ Редакция iTech News | 17.03.2026 | ⏱ 1 мин | Источник: Reddit r/netsec
🕵

Новая уязвимость CVE-2025-59284 открывает возможности для фишинг-атак на Windows с использованием хэшей NetNTLM. Несмотря на выпуск патча от Microsoft, его эффективность вызывает множество вопросов.

Демонстрация уязвимости на конференции

Уязвимость была продемонстрирована на конференции BsidesLjubljana в марте 2026 года. Исследователи предупредили о потенциальной эксплуатации этой уязвимости, что может привести к компрометации конфиденциальных данных пользователей.

Механизм фишинг-атак и рекомендации

Фишинг-атака осуществляется путем извлечения хэшей NetNTLM из архивов, что может привести к утечке паролей и другим серьезным последствиям. Эксперты предупреждают, что риск атак сохраняется, так как Microsoft не устранил уязвимость должным образом.

На данный момент пользователям рекомендуется соблюдать осторожность: избегать подозрительных файлов и программ. Также желательно следить за актуальностью обновлений системы и использовать антивирусное ПО для защиты от возможных атак.

В ближайшее время ожидаются дополнительные обновления от Microsoft для устранения недостатков текущего патча.

Поделиться: Telegram X LinkedIn