Viber是一套跨平台的即时通信软件。 Viber 13.2.0.39及之前版本(Windows)中存在安全漏洞,该漏洞源于未正确引用其自定义的URI处理程序。攻击者可借助恶意的网站,使用户发送NTLM身份验证请求利用该漏洞回放该请求,执行代码或捕获哈希值进行离线密码破解。
Viber是一套跨平台的即时通信软件。 Viber 13.2.0.39及之前版本(Windows)中存在安全漏洞,该漏洞源于未正确引用其自定义的URI处理程序。攻击者可借助恶意的网站,使用户发送NTLM身份验证请求利用该漏洞回放该请求,执行代码或捕获哈希值进行离线密码破解。