CVE-2019-1040
中已发布
Windows NTLM 篡改漏洞
- 已发布
- 2019年6月12日
- 已更新
- 2025年5月20日
- 分配 CNA
- microsoft
- 观察到的证据
- 2026年8月8日
初级CVSS
5.3/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N33.3%
中 · 未来 30 天
- 百分位
- 98.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Microsoft Windows 中存在一个篡改漏洞,当中间人攻击者能够成功绕过 NTLM MIC(消息完整性检查)保护时,便会触发该漏洞。成功利用此漏洞的攻击者可获得降级 NTLM 安全功能的能力。要利用此漏洞,攻击者需要篡改 NTLM 交换过程。随后,攻击者可以在不使签名失效的情况下修改 NTLM 数据包的标志。该更新通过在服务器端强化 NTLM MIC 保护来解决此漏洞。
来源
6SMB漏洞扫描器,通过发送无效的NTLM认证数据包检测CVE-2019-1040,实现MIC移除中继攻击,以攻陷域管理员。
针对工具UltraRealy的更新版本,支持CVE-2019-1040漏洞利用。
- CVE-2019-1040漏洞利用
CVE-2019-1040 与 Exchange
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。