<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ntlmv2 on BR Defense Center</title><link>https://brdefense.center/tags/ntlmv2/</link><description>Recent content in Ntlmv2 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 03 Jun 2026 11:18:58 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/ntlmv2/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade expõe hash NTLMv2 em ferramenta da Microsoft</title><link>https://brdefense.center/news/vulnerabilidade-expoe-hash-ntlmv2-em-ferramenta-da/</link><pubDate>Wed, 03 Jun 2026 11:18:58 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-expoe-hash-ntlmv2-em-ferramenta-da/</guid><description>&lt;p>Pesquisadores em cibersegurança revelaram uma vulnerabilidade não corrigida que pode permitir que atacantes obtenham o hash NTLMv2 de um usuário. O problema, relacionado ao manipulador de URI &amp;lsquo;search:&amp;rsquo;, é semelhante ao CVE-2026-33829, que afetou a ferramenta Snipping Tool da Microsoft. A vulnerabilidade permite que um invasor induza o usuário a clicar em um link malicioso, que, se aprovado, conecta o computador a um servidor SMB controlado pelo atacante, expondo o hash NTLMv2 do usuário. A Microsoft já havia corrigido uma falha semelhante em abril de 2026, mas optou por não abordar essa nova questão, alegando que apenas casos de severidade &amp;lsquo;Importante&amp;rsquo; e &amp;lsquo;Crítico&amp;rsquo; são priorizados. Sem uma correção disponível, recomenda-se bloquear o tráfego SMB em hosts desnecessários, aplicar assinatura SMB e desativar o NTLM quando possível. Essa situação representa um risco significativo, pois o hash capturado pode ser utilizado em ataques de retransmissão, permitindo acesso não autorizado a redes.&lt;/p></description></item></channel></rss>