#PatchdayCVE-2026-32202: утечка Net-NTLMv2 через Windows Shell при обработке LNK (zero-click)
Уязвимость в Windows Shell приводит к принудительной аутентификации на удалённый ресурс при разборе LNK/namespace-объектов. Система инициирует SMB-сеанс и отправляет Net-NTLMv2 хеш без действий пользователя. Эксплуатация подтверждена, исправление включено в апрельский пакет обновлений.
https://vk.cc/cXgpgc
#CVE-2026-32202 #Microsoft #WindowsShell #пароли #уязвимость
Microsoft Confirms Active Exploitation of Windows Shell Flaw
Microsoft warns of a high-severity Windows Shell flaw that's being actively exploited by attackers, allowing them to spoof victims over a network by simply sending a malicious file to be executed. The vulnerability, patched in April's Patch Tuesday update, poses a significant threat to users if left unprotected.
#WindowsShell #Cve202632202 #Microsoft #EmergingThreats #Spoofing
Patch Tuesday, February 2026 Edition
https://krebsonsecurity.com/2026/02/patch-tuesday-february-2026-edition/
#WindowsRemoteDesktopServices #sansinternetstormcenter #DesktopWindowManager #LatestWarnings #CVE-2026-21256 #CVE-2026-21509 #CVE-2026-21510 #CVE-2026-21513 #CVE-2026-21514 #CVE-2026-21516 #CVE-2026-21519 #CVE-2026-21523 #CVE-2026-21525 #CVE-2026-21533 #SecurityTools #MicrosoftWord #Windowsshell #TimetoPatch #ChrisGoettl #Immersive #KevBreen #Ivanti #MSHTML
Windows 11 24H2: Microsoft bestätigt Shell-Ausfälle nach Update KB5062553
Microsoft bestätigt eine gravierende Störung in Windows 11 24H2 nach dem Juli-Update KB5062553. Startmenü, Taskleiste und Explorer können ausfallen – besonders in VDI-Umgebungen. Ursachen, Symptome und Workarounds im Überblick.