PoC-Exploit für die NTLM-Hash-Leak-Schwachstelle im Windows Snipping Tool veröffentlicht
Ein Proof-of-Concept (PoC) Exploit wurde für eine neu aufgedeckte Schwachstelle Microsofts Snipping Tool veröffentlicht, die Angreifern ermöglicht, die Net-NTLM-Credential-Hashes , ind

Kurzfassung
Warum das wichtig ist
- Ein Proof-of-Concept (PoC) Exploit wurde für eine neu aufgedeckte Schwachstelle Microsofts Snipping Tool veröffentlicht, die Angreifern ermöglicht, die Net-NTLM-Credential-Hashes , ind
- Die als CVE-2026-33829 verfolgte Schwachstelle liegt darin, wie das Windows Snipping Tool Deep-Link-URI-Registrierungen unter Verwendung des ms-screensketch-Protokollschemas verarbeitet.
- Betroffene Versionen der Anwendung registrieren diesen Deep Link, der einen filePath-Parameter akzeptiert.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein Proof-of-Concept (PoC) Exploit wurde für eine neu aufgedeckte Schwachstelle Microsofts Snipping Tool veröffentlicht, die Angreifern ermöglicht, die Net-NTLM-Credential-Hashes , ind
Warum relevant
Die Schwachstelle wurde entdeckt und gemeldet, die die Offenlegung mit Microsoft koordinierten, bevor sie öffentlich wurde.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Aufgrund eines Mangels an ordnungsgemäßer Eingabevalidierung kann ein Angreifer einen UNC-Pfad angeben, der auf einen entfernten, vom Angreifer kontrollierten SMB-Server zeigt, wodurch eine authentifizierte SMB-Verbindung erzwungen und im Zuge dessen der Net-NTLM-Hash des Opfers erfasst wird.

Die Schwachstelle wurde entdeckt und gemeldet, die die Offenlegung mit Microsoft koordinierten, bevor sie öffentlich wurde. Windows Snipping Tool PoC Die Ausnutzung erfordert minimale technische Raffinesse.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/windows-snipping-tool-ntlm-hash/
- Quell-URL
- https://cybersecuritynews.com/windows-snipping-tool-ntlm-hash/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Chinas KI-Agent Qiushi Engine führt im wissenschaftlichen Forschungswettbewerb
Das ät entwickelte KI-System Qiushi Engine belegte bei einem für Künstliche Intelligenz geleiteten Testverfahren den ersten Platz, da es im Gegensatz zu Konkurrenten wie dem Open Science Desktop-Modell und Claude Code Ergebnisevaluierung durchführen kann. Während das System in einem realen Test über 21,5 Stunden eigenständig 206 Schritte vollzog und vier potenzielle Forschungsrichtungen identifizierte, wird dieser Erfolg als Zeichen für Chinas Stärkung der KI-Dateninfrastruktur gewertet, wobei Experten betonen, dass die Technologie zwar das Potenzial hat, traditionelle Forschungsmethoden zu verändern, aber noch nicht perfektioniert ist.
21.07.2026



