Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores descubren cómo la vulnerabilidad de Outlook podría filtrar sus contraseñas NTLM
  • Tecnología

Los investigadores descubren cómo la vulnerabilidad de Outlook podría filtrar sus contraseñas NTLM

teknomers 29 de Ocak de 2024 (Last updated: 29 de Ocak de 2024) 3 minutes read
Los investigadores descubren cómo la vulnerabilidad de Outlook podría filtrar


29 de enero de 2024Sala de redacciónVulnerabilidad / Seguridad NTML

Los actores de amenazas podrían aprovechar una falla de seguridad ahora parcheada en Microsoft Outlook para acceder a contraseñas hash de NT LAN Manager (NTLM) v2 al abrir un archivo especialmente diseñado.

El problema, registrado como CVE-2023-35636 (puntuación CVSS: 6,5), fue abordado por el gigante tecnológico como parte de sus actualizaciones del martes de parches para diciembre de 2023.

“En un escenario de ataque por correo electrónico, un atacante podría explotar la vulnerabilidad enviando el archivo especialmente diseñado al usuario y convenciéndolo de que abra el archivo”, dijo Microsoft. dicho en un aviso publicado el mes pasado.

En un escenario de ataque basado en web, un atacante podría alojar un sitio web (o aprovechar un sitio web comprometido que acepte o aloje contenido proporcionado por el usuario) que contenga un archivo especialmente diseñado para explotar la vulnerabilidad”.

La seguridad cibernética

Dicho de otra manera, el adversario tendría que convencer a los usuarios para que hagan clic en un enlace, ya sea incrustado en un correo electrónico de phishing o enviado a través de un mensaje instantáneo, y luego engañarlos para que abran el archivo en cuestión.

CVE-2023-35636 tiene su origen en la función para compartir calendario de la aplicación de correo electrónico Outlook, en la que se crea un mensaje de correo electrónico malicioso insertando dos encabezados “Content-Class” y “x-sharing-config-url” con valores diseñados para exponer el hash NTLM de una víctima durante la autenticación.

El investigador de seguridad de Varonis, Dolev Taler, a quien se le atribuye el mérito de descubrir e informar el error, dijo que los hashes NTLM podrían filtrarse aprovechando el Analizador de rendimiento de Windows (WPA) y el Explorador de archivos de Windows. Sin embargo, estos dos métodos de ataque siguen sin parches.

“Lo que hace que esto sea interesante es que WPA intenta autenticarse utilizando NTLM v2 en la web abierta”, Taler dicho.

La seguridad cibernética

“Por lo general, se debe utilizar NTLM v2 al intentar autenticarse en servicios internos basados ​​en direcciones IP. Sin embargo, cuando el hash NTLM v2 pasa a través de Internet abierto, es vulnerable a ataques de retransmisión y de fuerza bruta fuera de línea”.

La divulgación se produce cuando Check Point reveló un caso de “autenticación forzada” que podría usarse como arma para filtrar los tokens NTLM de un usuario de Windows engañando a la víctima para que abra un archivo falso de Microsoft Access.

Microsoft, en octubre de 2023, anunció planes para descontinuar NTLM en Windows 11 en favor de Kerberos para mejorar la seguridad debido a que no admite métodos criptográficos y es susceptible a ataques de retransmisión.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Ciclismo: John Degenkolb amplía su contrato con el Team DSM hasta finales de 2025
Next: Detenido un hombre (38) sospechoso de manosear a niños y mostrar sus genitales en el patio del colegio

Related Stories

No lo vas a creer: los próximos plegables de Samsung
  • Tecnología

No lo vas a creer: los próximos plegables de Samsung serían aún más caros que el año pasado.

teknomers 20 de Haziran de 2026
Paramount+ baja los precios para el verano y reduce su
  • Tecnología

Paramount+ baja los precios para el verano y reduce su suscripción a menos de 3 € al mes

teknomers 19 de Haziran de 2026
Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son
  • Tecnología

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son las alternativas?

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Predicción Brasil vs Haití: Copa Mundial 2026: Predicción Brasil vs Haití, alineaciones: Neymar no juega hoy, Marruecos vence a Escocia, EEUU gana contra Australia, se une a México en la Ronda 32.

teknomers 20 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Presentador argentino renuncia tras afirmar erróneamente que el padre de Lionel Messi había fallecido

teknomers 20 de Haziran de 2026
Écosse-Maroc (0-1): los Lions de l’Atlas logran su primera victoria
  • Deporte

Écosse-Maroc (0-1): los Lions de l’Atlas logran su primera victoria en este Mundial a pesar de un susto

teknomers 20 de Haziran de 2026
  • Cultura

« Sigue siendo una obra vulnerable »: cómo JR y sus equipos repararon la « Caverne » del Pont-Neuf

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.