Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores descubren cómo la vulnerabilidad de Outlook podría filtrar sus contraseñas NTLM
  • Tecnología

Los investigadores descubren cómo la vulnerabilidad de Outlook podría filtrar sus contraseñas NTLM

teknomers 29 de Ocak de 2024 (Last updated: 29 de Ocak de 2024) 3 minutes read
Los investigadores descubren cómo la vulnerabilidad de Outlook podría filtrar


29 de enero de 2024Sala de redacciónVulnerabilidad / Seguridad NTML

Los actores de amenazas podrían aprovechar una falla de seguridad ahora parcheada en Microsoft Outlook para acceder a contraseñas hash de NT LAN Manager (NTLM) v2 al abrir un archivo especialmente diseñado.

El problema, registrado como CVE-2023-35636 (puntuación CVSS: 6,5), fue abordado por el gigante tecnológico como parte de sus actualizaciones del martes de parches para diciembre de 2023.

“En un escenario de ataque por correo electrónico, un atacante podría explotar la vulnerabilidad enviando el archivo especialmente diseñado al usuario y convenciéndolo de que abra el archivo”, dijo Microsoft. dicho en un aviso publicado el mes pasado.

En un escenario de ataque basado en web, un atacante podría alojar un sitio web (o aprovechar un sitio web comprometido que acepte o aloje contenido proporcionado por el usuario) que contenga un archivo especialmente diseñado para explotar la vulnerabilidad”.

La seguridad cibernética

Dicho de otra manera, el adversario tendría que convencer a los usuarios para que hagan clic en un enlace, ya sea incrustado en un correo electrónico de phishing o enviado a través de un mensaje instantáneo, y luego engañarlos para que abran el archivo en cuestión.

CVE-2023-35636 tiene su origen en la función para compartir calendario de la aplicación de correo electrónico Outlook, en la que se crea un mensaje de correo electrónico malicioso insertando dos encabezados “Content-Class” y “x-sharing-config-url” con valores diseñados para exponer el hash NTLM de una víctima durante la autenticación.

El investigador de seguridad de Varonis, Dolev Taler, a quien se le atribuye el mérito de descubrir e informar el error, dijo que los hashes NTLM podrían filtrarse aprovechando el Analizador de rendimiento de Windows (WPA) y el Explorador de archivos de Windows. Sin embargo, estos dos métodos de ataque siguen sin parches.

“Lo que hace que esto sea interesante es que WPA intenta autenticarse utilizando NTLM v2 en la web abierta”, Taler dicho.

La seguridad cibernética

“Por lo general, se debe utilizar NTLM v2 al intentar autenticarse en servicios internos basados ​​en direcciones IP. Sin embargo, cuando el hash NTLM v2 pasa a través de Internet abierto, es vulnerable a ataques de retransmisión y de fuerza bruta fuera de línea”.

La divulgación se produce cuando Check Point reveló un caso de “autenticación forzada” que podría usarse como arma para filtrar los tokens NTLM de un usuario de Windows engañando a la víctima para que abra un archivo falso de Microsoft Access.

Microsoft, en octubre de 2023, anunció planes para descontinuar NTLM en Windows 11 en favor de Kerberos para mejorar la seguridad debido a que no admite métodos criptográficos y es susceptible a ataques de retransmisión.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Ciclismo: John Degenkolb amplía su contrato con el Team DSM hasta finales de 2025
Next: Detenido un hombre (38) sospechoso de manosear a niños y mostrar sus genitales en el patio del colegio

Related Stories

¿Una máquina EUV de ASML en China? Eso es lo
  • Tecnología

¿Una máquina EUV de ASML en China? Eso es lo que creen los Estados Unidos

teknomers 20 de Haziran de 2026
Operación Endgame: las fuerzas del orden internacionales golpean a SocGholish,
  • Tecnología

Operación Endgame: las fuerzas del orden internacionales golpean a SocGholish, falsificador de actualizaciones y cómplice de ransomwares

teknomers 20 de Haziran de 2026
No lo vas a creer: los próximos plegables de Samsung
  • Tecnología

No lo vas a creer: los próximos plegables de Samsung serían aún más caros que el año pasado.

teknomers 20 de Haziran de 2026

You May Have Missed

  • Deporte

US Open 2026: Clark al mando mientras el viento descarrila a McIlroy y Scheffler en Shinnecock Hills

teknomers 20 de Haziran de 2026
  • General

Un muerto y decenas de heridos tras la colisión de dos trenes en el Reino Unido

teknomers 20 de Haziran de 2026
Copa del Mundo: después de su terrible fractura, Ismaël Koné
  • Deporte

Copa del Mundo: después de su terrible fractura, Ismaël Koné fue operado de la pierna izquierda con éxito

teknomers 20 de Haziran de 2026
  • Cultura

Hellfest 2026: ¿Quién es Skàld, este grupo de vikingos franceses que canta en una lengua muerta?

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.