חולשת אבטחה ב-Windows מאפשרת חשיפת אימות NTLM
חברת Zero Day Initiative פרסמה התרעה על פגיעות אבטחה במערכת ההפעלה Microsoft Windows המאפשרת לתוקפים מרחוק לחשוף תשובות NTLM של משתמשים. החולשה, המוגדרת תחת המזהה CVE-2026-50508, נובעת מאימות קלט לקוי בטיפול בשמות קבצים מקומיים. כדי לנצל פגיעות זו, נדרשת אינטראקציה של המשתמש, כגון ביקור באתר אינטרנט זדוני או פתיחת קובץ חשוד. הדירוג שניתן לחולשה במדד CVSS הוא 3.3. מומלץ למשתמשי המערכת לעקוב אחר עדכוני האבטחה הרשמיים של מיקרוסופט כדי להתגונן מפני ניצול אפשרי של פרצה זו בעתיד.
