Windows    За използването на тази особена уязвимост е достатъчно да се добави вредоносен SCF файл в споделена папка на ОС Windows.

Уязвимостта в операционната система на Microsoft дава възможност на хакерите да присвоят хешовете на NTLM паролите без каквото и да е участие от страна на потребителя. Използването на уязвимостта е съвсем лесно и не са необходими никакви особени технически умения. Всичко което е необходимо е, да се добави специален SCF файл в шерната папка на операционната система, оставена без парола.

След добавянето, файлът се стартира и след това изпраща хешовете на паролите за системата към външен сървър. Хешовете се разбиват сравнително лесно с общодостъпен софтуер. След получаване на достъпа до един компютър, хакерите могат да получат и достъпа до другите компютри, свързани в локална мрежа.

Проблемът не се проявява в споделените папки, защитени с парола. По принцип, поставянето на парола е опция по подразбиране в ОС Windows и повечето потребители няма от какво да се притесняват. Въпреки това, в редица компании, училища и други организации, в този случай пароли не се използват и техните компютри са уязвими.

Уязвимостта е открита от колумбийския специалист Хуан Диего, а Microsoft този месец представи съответния пач. Диего каза пред Bleeping Compute, че проблемът е отстранен, но защо се получава така и как е възможна тази атака и досега не е ясно. Microsoft пази пълно мълчание по въпроса.