Sieben Tage bis zur CISA-Frist: Wie APT28 mit CVE-2026-32202 Microsofts halben Patch in einen Zero-Click-NTLM-Klau verwandelt
Microsoft hat eine APT28-Luecke im April nur halb geschlossen. Jetzt reicht ein praepariertes LNK in einem geoeffneten Ordner und der NTLM-Hash geht nach Moskau. CISA-Frist: 12. Mai.