Vulnerabilidad en búsqueda de Windows expone tus contraseñas

发布于 2026年06月03日 | 从西班牙语翻译

Windows搜索功能中的安全漏洞允许攻击者窃取NTLMv2哈希值(身份验证密钥)。一旦用户打开恶意链接,犯罪分子便可捕获这些凭证。对普通民众而言,这意味着若未安装可用的安全补丁,其银行密码或个人密码将面临泄露风险。

Windows搜索功能漏洞利用序列示意图:恶意链接在桌面屏幕上被点击,NTLMv2哈希提取过程以发光数据流形式从搜索栏流向黑客终端,键盘按键被按下,显示器显示命令行提示符,网络流量以发光数据包形式可视化呈现,网络攻击进行中,暗室中蓝红环境光交替,戴兜帽的人影正在打字,搜索界面附近数字锁图标碎裂,电影级网络安全可视化,照片级技术插图,戏剧性阴影,高对比度霓虹色调,超精细硬件组件

技术缺陷:NTLMv2密钥如何被截获 🔐

该漏洞利用了NTLMv2协议,当Windows处理搜索查询时,系统会未正确加密地泄露身份验证哈希值。同一本地网络中的攻击者可使用Responder等工具拦截这些数据。微软已针对最新版本操作系统发布更新以修复此行为。

Windows在搜索,黑客在发现 🕵️

看来Windows的搜索功能现在寻找的不只是丢失的文件——它还在寻找向第一个心怀不轨的陌生人赠送密码的机会。这就像系统在说:需要分享你的银行密钥吗?让我代劳吧!幸运的是,更新系统是免费的,而且比向银行解释你的账户为何空空如也要轻松得多。