CVE-2019-1040
Vulnerabilità di manomissione NTLM di Windows
- Pubblicato
- 12 giu 2019
- Aggiornato
- 20 mag 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 98,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una vulnerabilità di manomissione in Microsoft Windows quando un attaccante man-in-the-middle riesce a bypassare con successo la protezione MIC (Message Integrity Check) di NTLM. Un attaccante che sfrutta con successo questa vulnerabilità potrebbe ottenere la capacità di declassare le funzionalità di sicurezza di NTLM. Per sfruttare questa vulnerabilità, l'attaccante dovrebbe manomettere lo scambio NTLM. L'attaccante potrebbe quindi modificare i flag del pacchetto NTLM senza invalidare la firma. L'aggiornamento corregge la vulnerabilità rafforzando la protezione MIC di NTLM lato server.
Fonti
6- cve-2019-1040-scannerScanner
Scanner di vulnerabilità SMB che rileva CVE-2019-1040 inviando pacchetti di autenticazione NTLM non validi, abilitando attacchi di tipo MIC Remove relay per il compromesso dell'amministratore di dominio.
Versione aggiornata per lo strumento UltraRealy con supporto dell'exploit CVE-2019-1040
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.