网易首页 > 网易号 > 正文 申请入驻

【安全圈】Windows截图工具漏洞可导致攻击者通过网络实施欺骗攻击

0
分享至


关键词

漏洞

微软已修复Windows截图工具中一个中危安全漏洞,该漏洞可能被恶意攻击者利用来窃取用户凭证。编号为CVE-2026-33829的欺骗漏洞已在2026年4月14日的安全更新中获得官方补丁。

该漏洞由Blackarrow(Tarlogic)安全研究人员发现并报告,凸显了Windows环境中应用程序URL处理程序持续存在的安全风险。CVE-2026-33829的CVSS 3.1评分为4.3,被归类为敏感信息向未授权方暴露(CWE-200)。

漏洞技术原理

漏洞存在于Windows截图工具处理深层链接的方式中。具体而言,该应用程序在处理ms-screensketchURI方案时未能正确验证输入。根据微软和Blackarrow提供的漏洞披露信息,攻击者可利用此弱点强制建立经过身份验证的服务器消息块(SMB)连接到攻击者控制的远程服务器。

攻击链运作机制

虽然漏洞利用需要用户交互,但攻击复杂度被评估为较低。根据已公开的PoC,攻击链运作方式如下:

  • 恶意链接构造

    :攻击者使用ms-screensketch: edit参数制作特定网页链接

  • 欺骗性路由

    :链接将filePath参数指向恶意外部SMB服务器

  • 用户交互

    :攻击者诱骗受害者点击钓鱼邮件或遭入侵网站中的链接,促使用户确认启动截图工具程序

  • 凭证窃取

    :用户批准后,截图工具会连接远程服务器获取伪造文件,同时在后台静默泄露用户的NTLMv2密码哈希

  • 未授权访问

    :攻击者捕获该哈希后,可在网络上以受感染用户身份进行认证

潜在攻击场景

安全专家警告称,此漏洞极易被用于社会工程攻击。攻击者可能发送看似合法的网页,要求用户裁剪企业壁纸或编辑工牌照片。当截图工具在用户屏幕上正常打开时,请求看似无害,但NTLM认证过程已在后台悄然完成。

虽然成功利用会导致机密性受损,但攻击者无法借此篡改数据(完整性)或导致系统崩溃(可用性)。微软指出,目前漏洞利用代码成熟度尚未得到验证,实际利用可能性"较低",尚未发现野外利用报告。

受影响系统与缓解措施

GitHub上披露的漏洞详情显示,该漏洞影响广泛的微软操作系统,包括多个版本的Windows 10、Windows 11以及2012至2025年间发布的Windows Server。

针对CVE-2026-33829的防护建议:

  • 立即应用微软2026年4月14日发布的官方安全补丁

  • 在网络边界阻止出站SMB流量(端口445),防止NTLM哈希与外部服务器通信

  • 对员工开展安全意识培训,警示点击未知链接和随意批准浏览器应用启动提示的风险



安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!


好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
台球皇帝亨得利:丁俊晖碰上赵心童就打鸡血,但他防守压力太大了

台球皇帝亨得利:丁俊晖碰上赵心童就打鸡血,但他防守压力太大了

杨华评论
2026-04-25 01:56:27
西班牙19岁网球天才打疯了!横扫世界第8,世界第一都来凑热闹!

西班牙19岁网球天才打疯了!横扫世界第8,世界第一都来凑热闹!

仰卧撑FTUer
2026-04-25 09:33:06
莱温斯基:1995年,我的蓝裙子被总统克林顿脱下,就在白宫办公室

莱温斯基:1995年,我的蓝裙子被总统克林顿脱下,就在白宫办公室

杰丝聊古今
2026-04-11 14:41:31
去掉机顶盒!我国一体化电视全国推广正式启动

去掉机顶盒!我国一体化电视全国推广正式启动

IT之家
2026-04-23 17:16:54
春假+“五一”最多连休11天,部分城市出游订单翻3倍

春假+“五一”最多连休11天,部分城市出游订单翻3倍

上游新闻
2026-04-25 15:32:06
蒋万安发出强烈警告,“中国台湾省”走向国际,10国选择明智应对

蒋万安发出强烈警告,“中国台湾省”走向国际,10国选择明智应对

混沌录
2026-04-24 20:29:07
蔡琳带儿子搬离住了4年的别墅,哭着与邻居告别,光化妆品就装3车

蔡琳带儿子搬离住了4年的别墅,哭着与邻居告别,光化妆品就装3车

八怪娱
2026-04-24 15:18:26
福建永安保安扇女车主耳光事件最新:警方认定来了,全网热议

福建永安保安扇女车主耳光事件最新:警方认定来了,全网热议

老猫观点
2026-04-25 07:31:06
随着马刺2-1开拓者,湖人3-0火箭,西部4强悬念不大了,基本如下

随着马刺2-1开拓者,湖人3-0火箭,西部4强悬念不大了,基本如下

小火箭爱体育
2026-04-25 13:59:22
善恶到头终有报,如今73岁的唐国强,已经走上了一条不归路!

善恶到头终有报,如今73岁的唐国强,已经走上了一条不归路!

吴蒂旅行ing
2026-03-20 05:20:46
事发上海地铁!警方通报:2人车厢内大打出手,均被行拘!公共视频还原事发经过

事发上海地铁!警方通报:2人车厢内大打出手,均被行拘!公共视频还原事发经过

新民晚报
2026-04-25 12:50:21
金正恩自己都没想到,下令出兵俄罗斯后,会给朝鲜带来这么多惊喜

金正恩自己都没想到,下令出兵俄罗斯后,会给朝鲜带来这么多惊喜

混沌录
2026-04-11 20:56:12
紫檀博物馆员工曝真相!迟重瑞陈丽华相处:对外迟总、对内迟叔

紫檀博物馆员工曝真相!迟重瑞陈丽华相处:对外迟总、对内迟叔

周哥一影视
2026-04-25 14:23:14
又打起来了!德黑兰传出巨响,特朗普犯下大错,中方发布撤离通知

又打起来了!德黑兰传出巨响,特朗普犯下大错,中方发布撤离通知

遁走的两轮
2026-04-25 13:45:52
1979年打越南,高层其实吵翻了天?叶剑英粟裕为何反对出兵?

1979年打越南,高层其实吵翻了天?叶剑英粟裕为何反对出兵?

鹤羽说个事
2026-04-22 22:36:00
皮蛋再次成为关注对象!研究发现:高血脂吃皮蛋,身体或有6改善

皮蛋再次成为关注对象!研究发现:高血脂吃皮蛋,身体或有6改善

健康科普365
2026-04-25 09:27:08
涨价一触即发,2万亿芯片巨头火了!下游需求激增,CPU重回AI核心,A股布局公司出炉

涨价一触即发,2万亿芯片巨头火了!下游需求激增,CPU重回AI核心,A股布局公司出炉

数据宝
2026-04-25 13:17:38
小玥儿12岁生日冷清!汪小菲马筱梅毫无表示,往年大排场反差刺眼

小玥儿12岁生日冷清!汪小菲马筱梅毫无表示,往年大排场反差刺眼

人间烟火记事本
2026-04-25 06:25:08
三星长公主前夫:离婚拿了8370万挥霍一空,和巫女女友沦为阶下囚

三星长公主前夫:离婚拿了8370万挥霍一空,和巫女女友沦为阶下囚

照见古今
2026-04-22 18:42:23
男孩cos弗利萨,妈妈用乳胶漆化妆,洗不掉成“永久皮肤”

男孩cos弗利萨,妈妈用乳胶漆化妆,洗不掉成“永久皮肤”

国创漫话
2026-04-19 15:57:41
2026-04-25 17:16:50
安全圈
安全圈
国内首家大安全概念新媒体
6573文章数 4688关注度
往期回顾 全部

科技要闻

DeepSeek V4发布!黄仁勋预言的"灾难"降临

头条要闻

男子登机口被拦 对方没称重直接收取200元行李逾重费

头条要闻

男子登机口被拦 对方没称重直接收取200元行李逾重费

体育要闻

火箭0-3触发百分百出局定律:本季加时赛9战8败

娱乐要闻

邓超最大的幸运,就是遇见孙俪

财经要闻

90%订单消失,中东旺季没了

汽车要闻

2026款乐道L90亮相北京车展 乐道L80正式官宣

态度原创

手机
健康
旅游
教育
时尚

手机要闻

一加Ace 6至尊版手机规格汇总,4月28日发布

干细胞如何让烧烫伤皮肤"再生"?

旅游要闻

十二“花神”邀你来合肥植物园 共赴春日雅集

教育要闻

新传考研重点名词解释:衣帽间的共同体

上新|| 入夏第一件短袖,买它!

无障碍浏览 进入关怀版