CVE-2025-50154 : contournement du correctif Microsoft entraĂźnant une fuite NTLM zeroâclick
Source : Cymulate (blog) â Dans un billet signĂ© Ruben Enkaoua (12 aoĂ»t 2025), Cymulate Research Labs dĂ©taille CVE-2025-50154, une vulnĂ©rabilitĂ© zeroâclick de fuite dâidentifiants NTLM qui contourne le correctif Microsoft de CVE-2025-24054 et affecte des systĂšmes entiĂšrement patchĂ©s. âą DĂ©couverte et portĂ©e. La nouvelle faille CVE-2025-50154 permet de dĂ©clencher une authentification NTLM sans interaction utilisateur et dâextraire des empreintes NTLMv2 sur des machines Ă jour. Le chercheur montre quâen exploitant un angle mort du correctif dâavril, un attaquant peut provoquer des requĂȘtes NTLM automatiques et sâen servir pour du craquage horsâligne ou des attaques par relais (NTLM relay), ouvrant la voie Ă Ă©lĂ©vation de privilĂšges, mouvements latĂ©raux et potentielle RCE. ...