Aggiornamenti recenti Novembre 11th, 2025 5:59 PM
Mag 02, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
L’ennesima vulnerabilità che gira intorno alla possibilità di rubare le credenziali NTLM (il sistema di autenticazione utilizzato nelle reti locali Microsoft) si basa questa volta sull’invio di documenti in formato PDF.
Come spiegano i ricercatori di Check Point in un report pubblicato sul sito della società di sicurezza, per “sniffare” le credenziali di un PC Windows è sufficiente inviare un file PDF costruito ad arte che consente al pirata informatico di ottenere l’hash delle credenziali stesse.
Secondo i ricercatori, una volta ottenuto l’hash ci vuole poco (pochissimo) per risalire alle credenziali originali e ottenere così libertà d’azione nella rete locale.
Il trucchetto utilizzato è quello che abbiamo già visto in altre vulnerabilità simili (per esempio quella che riguardava Outlook) e sfrutta sempre lo stesso sistema: il documento contiene un elemento attivo che avvia un collegamento a un server SMB esterno.
Visto che Windows è progettato per inviare l’hash delle credenziali al momento del collegamento, chi controlla il server ottiene i dati che gli servono.

Il Proof of Concept utilizzato dai ricercatori di Check Point mostra chiaramente quanto sia facile sfruttare la vulnerabilità.
A differenza di quanto accade con altre vulnerabilità simili, però, la vulnerabilità non impatta su un singolo software, ma su tutti i reader in grado di leggere il formato PDF.
Peggio ancora, lo sviluppatore del PDF reader più popolare del pianeta (cioè Adobe) non considera la vulnerabilità come un problema.
Nel report pubblicato da Check Point si legge infatti che la risposta di Adobe alla loro segnalazione è stata la seguente: “L’anno scorso Microsoft ha introdotto un’impostazione opzionale di sicurezza che consente di disabilitare il sistema di autenticazione NTLM SSO per risorse esterne. Considerata l’esistenza di questo strumento di mitigazione, non prevediamo di modificare Acrobat”.
Ott 21, 2025 0
Ago 01, 2025 0
Lug 21, 2025 0
Giu 25, 2025 0
Nov 11, 2025 0
Nov 10, 2025 0
Nov 10, 2025 0
Nov 07, 2025 0
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 05, 2025 0
I ricercatori di Tenable Research hanno scoperto nuove...
Nov 04, 2025 0
Stando all’ultimo report sulle minacce di Cisco...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 11, 2025 0
I ricercatori di Koi Security hanno segnalato il ritorno...
Nov 10, 2025 0
Knownsec, compagnia di cybersicurezza legata al governo...
Nov 10, 2025 0
Nel periodo compreso tra il 1° e il 7 novembre,...
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 06, 2025 0
Ci sono importanti novità nel settore degli appalti cyber:...

One thought on “Come ti rubo le credenziali della rete Microsoft con un PDF”