CVE-2019-1040
विंडोज़ NTLM छेड़छाड़ भेद्यता
- प्रकाशित
- 12 जून 2019
- अद्यतन
- 20 मई 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज़ में एक छेड़छाड़ भेद्यता मौजूद है, जब कोई मैन-इन-द-मिडिल हमलावर NTLM MIC (संदेश अखंडता जाँच) सुरक्षा को सफलतापूर्वक बायपास करने में सक्षम होता है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर NTLM सुरक्षा सुविधाओं को डाउनग्रेड करने की क्षमता प्राप्त कर सकता है। इस भेद्यता का शोषण करने के लिए, हमलावर को NTLM एक्सचेंज के साथ छेड़छाड़ करनी होगी। इसके बाद हमलावर हस्ताक्षर को अमान्य किए बिना NTLM पैकेट के फ़्लैग को संशोधित कर सकता है। यह अपडेट सर्वर-पक्ष पर NTLM MIC सुरक्षा को सुदृढ़ करके भेद्यता का समाधान करता है।
स्रोत
6- cve-2019-1040-scannerस्कैनर
SMB भेद्यता स्कैनर जो अमान्य NTLM प्रमाणीकरण पैकेट भेजकर CVE-2019-1040 का पता लगाता है, जो डोमेन एडमिन समझौते के लिए MIC Remove relay attacks को सक्षम करता है।
- UltraRealy_with_CVE-2019-1040एक्सप्लॉइट
UltraRealy टूल का अद्यतन संस्करण जिसमें CVE-2019-1040 शोषण का समर्थन है।
- CVE-2019-1040एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।