Mais de 21 mil servidores Microsoft Exchange permanecem expostos à CVE-2026-62911, uma falha crítica que permite bypass de autenticação e execução remota de código. Dados da Shadowserver indicam exposição global significativa, exigindo ação imediata dos administradores de TI.
01/09/2026 10:13
Vazamento de dados
#ntlm
Uma falha no Windows Search vaza hashes NTLMv2 sem correção oficial. A Huntress descobriu que um clique em link malicioso pode expor credenciais. Administradores devem bloquear SMB de saída e restringir NTLM.
03/06/2026 06:01
Riscos e Ameaças
#ntlm
PoC de exploração vaza hash NTLM através da ferramenta de captura de tela do Windows (CVE-2026-33829), permitindo roubo de credenciais via SMB.
21/04/2026 05:03
Vazamento de dados
#ntlm
O SecurityWeek reporta que a Microsoft planeja desabilitar o protocolo NTLM por padrão nas próximas grandes releases do Windows e Windows Server. A mudança exige que equipes de identidade inventariem dependências, testem impactos e planejem migrações para métodos de autenticação modernos. O artigo original não traz cronograma detalhado nem orientações técnicas completas.
02/02/2026 10:03
Tendências
#ntlm
A Microsoft anunciou que desativará por padrão o protocolo NTLM em futuros lançamentos do Windows, citando vulnerabilidades que expõem organizações. O excerto não detalha cronograma, versões afetadas ou orientações de migração.
30/01/2026 16:02
Riscos e Ameaças
#ntlm
Relatório da DepthSecurity descreve CVE-2025-33073, falha no cliente SMB do Windows que permite ataques de NTLM reflection e comprometimento de Active Directory. Pesquisa indica ampla não-aplicação do patch de junho/2025 e demonstra relays cross-protocol (SMB→LDAPS, RPC), exigindo aplicação urgente de updates, enforcement de SMB signing/CBT e endurecimento de ACLs DNS no AD.
19/01/2026 06:01
Riscos e Ameaças
#ntlm
Pesquisas recentes mostram exploração ativa de múltiplas falhas no protocolo NTLM (CVE-2024-43451, CVE-2025-24054/24071, CVE-2025-33073). As campanhas relatadas incluem vazamento de hashes, coerção de autenticação e ataques de reflexão com escalada a SYSTEM; mitigações recomendadas: patching, migração para Kerberos, segmentação e monitoramento específico.
26/11/2025 10:01
Riscos e Ameaças
#ntlm
Kaspersky Securelist descreve como o NTLM permanece explorável em 2025: CVE-2024-43451, CVE-2025-24054/24071 e CVE-2025-33073 são usados em campanhas que incluem distribuição de Remcos, AveMaria e técnicas de reflexão/relay, permitindo captura de hashes e escalada.
26/11/2025 08:01
Riscos e Ameaças
#ntlm
Pesquisas da Unit42 detalham authentication coercion: técnicas que exploram funções RPC pouco usadas no Windows para forçar envio de hashes de autenticação a infraestrutura controlada por atacantes. Mitigações incluem SMB signing, bloqueio de RPC não utilizados e EDR comportamental.
12/11/2025 08:02
Riscos e Ameaças
#ntlm