
Microsoft Windows File Explorer 스푸핑 취약점 / NTLM 해시 유출
CNA: Microsoft Corporation
게시일: 2025-03-11
수정일: 2025-03-13
제목: Microsoft Windows 파일 탐색기 스푸핑 취약점
설명 Windows 파일 탐색기에서 인가되지 않은 행위자에게 민감한 정보가 노출되어, 인가되지 않은 공격자가 네트워크를 통해 스푸핑을 수행할 수 있습니다.
CWE-200: 인가되지 않은 행위자에게 민감한 정보 노출
Responder를 설정하고 기다리기만 하면 됩니다.