Windows NTLMv2-SSP Hash信息泄露漏洞(CVE-2025-50154)

日期: 2025-09-04 | 影响软件: Windows NTLMv2-SSP | POC: 否

漏洞描述

Windows explorer.exe渲染.LNK快捷方式文件中托管在远程 SMB 服务器上的二进制文件图标时,将下载远程文件,从其RT_GROUP_ICON 和 RT_ICON 资源中提取 PE 图标,从而导致 NTLM 哈希泄露。

PoC代码

暂无

相关漏洞推荐