CVE-2025-55234
ثغرة أمنية في Windows SMB لرفع الامتيازات
- تم النشر
- 09/09/2025
- محدث
- 26/02/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد يكون خادم SMB عرضة لهجمات الترحيل اعتمادًا على التكوين. يمكن للمهاجم الذي نجح في استغلال هذه الثغرات تنفيذ هجمات الترحيل وجعل المستخدمين عرضة لهجمات رفع الامتيازات. يدعم خادم SMB بالفعل آليات تقوية ضد هجمات الترحيل: توقيع خادم SMB والحماية الموسعة للمصادقة (EPA) لخادم SMB. تطلق Microsoft هذا CVE لتزويد العملاء بقدرات تدقيق لمساعدتهم على تقييم بيئتهم وتحديد أي مشكلات توافق محتملة مع الأجهزة أو البرامج قبل نشر إجراءات تقوية خادم SMB التي تحمي من هجمات الترحيل. إذا لم تكن قد فعّلت بالفعل إجراءات تقوية خادم SMB، ننصح العملاء باتخاذ الإجراءات التالية للحماية من هجمات الترحيل هذه: قم بتقييم بيئتك باستخدام قدرات التدقيق التي نوفرها في تحديثات الأمان لشهر سبتمبر 2025. راجع دعم أحداث التدقيق لنشر تقوية خادم SMB — توقيع خادم SMB وEPA لخادم SMB. اعتمد إجراءات تقوية خادم SMB المناسبة.
المصادر
1تتيح هذه الثغرة الأمنية للمهاجمين تنفيذ هجمات الترحيل ضد بروتوكول SMB (كتلة رسائل الخادم - Server Message Block). وفي حال نجاحها، قد تؤدي إلى تصعيد الامتيازات (EoP)، مما يسمح بشكل أساسي للمستخدمين غير المصرح لهم بالحصول على وصول بمستوى أعلى على النظام.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.