Zaterdag 26 april 2025

Windows-lek met NTLM-hashmisbruik uitgebuit voor phishing


  • 18-04-2025
  • Bron tekst / afbeelding: Techzine

Een kwetsbaarheid in Windows die NTLM-hashes blootlegt via .library-ms-bestanden wordt momenteel actief misbruikt door hackers in phishingcampagnes die gericht zijn op overheidsinstanties en particuliere bedrijven. De kwetsbaarheid, aangeduid als CVE-2025-24054, werd verholpen in Microsofts Patch Tuesday van maart 2025. Aanvankelijk werd deze niet als actief misbruikt beschouwd en werd het risico als ‘minder waarschijnlijk’ ingeschat. […]

Lees het hele artikel op Techzine »