Новая уязвимость CVE-2025-59284 открывает возможности для фишинг-атак на Windows с использованием хэшей NetNTLM. Несмотря на выпуск патча от Microsoft, его эффективность вызывает множество вопросов.
Демонстрация уязвимости на конференции
Уязвимость была продемонстрирована на конференции BsidesLjubljana в марте 2026 года. Исследователи предупредили о потенциальной эксплуатации этой уязвимости, что может привести к компрометации конфиденциальных данных пользователей.
Механизм фишинг-атак и рекомендации
Фишинг-атака осуществляется путем извлечения хэшей NetNTLM из архивов, что может привести к утечке паролей и другим серьезным последствиям. Эксперты предупреждают, что риск атак сохраняется, так как Microsoft не устранил уязвимость должным образом.
На данный момент пользователям рекомендуется соблюдать осторожность: избегать подозрительных файлов и программ. Также желательно следить за актуальностью обновлений системы и использовать антивирусное ПО для защиты от возможных атак.
В ближайшее время ожидаются дополнительные обновления от Microsoft для устранения недостатков текущего патча.