Les thèmes Windows continuent de compromettre les identifiants des utilisateurs
Il a été découvert que certains thèmes Windows comportent une vulnérabilité permettant de compromettre les identifiants NTLM des utilisateurs. Cette faille de sécurité, qui persiste même après certaines corrections, peut être exploitée simplement en affichant un fichier de thème dans l’Explorateur de fichiers, ce qui entraîne l’envoi non autorisé des informations d’authentification à des hôtes distants. Malgré les efforts de Microsoft pour régler ce problème, de nouvelles vulnérabilités continuent d’émerger, incitant les développeurs de solutions tierces comme 0patch à publier des correctifs non officiels pour protéger les systèmes des utilisateurs. Depuis des années, une vulnérabilité récurrente affecte les systèmes Windows via l’utilisation de thèmes personnalisés. Ces thèmes peuvent potentiellement exposer les identifiants NTLM des utilisateurs en exploitant certaines configurations réseau. Malgré les efforts de Microsoft pour résoudre ce problème, de nouvelles failles continuent d’émerger. Ce phénomène a récemment été mis en lumière par l’équipe de 0patch qui a pris les devants pour fournir des correctifs non officiels afin de protéger les utilisateurs. Découverte de la…