
استغلال PoC لثغرة CVE-2025-24071، وهي ثغرة انتحال في Windows File Explorer تُسرّب تجزئات NTLM عبر ملفات .library-ms ضارة في أرشيفات RAR/ZIP. يتضمن إرشادات الكشف والتخفيف.
كشف فريق NSFOCUS CERT أن مايكروسوفت أصدرت مؤخراً تحديثاً أمنياً لمعالجة ثغرة انتحال حرجة في مستكشف ملفات Windows، والتي تم تحديدها بالرمز CVE-2025-24071. حصلت هذه الثغرة على درجة 7.5 في نظام CVSS، مما يشير إلى خطورتها. تنشأ المشكلة من الثقة الضمنية وسلوك التحليل التلقائي للملفات من نوع .library-ms في مستكشف Windows. يمكن للمهاجم غير الموثَّق استغلال هذه الثغرة عن طريق إنشاء ملفات RAR/ZIP تحتوي على مسار SMB ضار. يؤدي فك ضغط هذه الملفات إلى تشغيل طلب مصادقة SMB، مما قد يعرض تجزئة NTLM الخاصة بالمستخدم للخطر. أصبحت الآن أدوات إثبات المفهوم (PoC) لهذه الثغرة متاحة للجمهور، مما يجعلها تهديداً حالياً. يُنصح المستخدمون المتأثرون بشدة بتطبيق التصحيح فوراً للتخفيف من المخاطر.
المرجع: تحديث أمان مايكروسوفت
لتحديد ما إذا كان نظامك معرضاً للخطر، اتبع الخطوات التالية:
التحقق من إصدار النظام:
winver، ثم اضغط Enter. سيعرض ذلك إصدار ورقم بناء نظام التشغيل Windows لديك.التحقق من تثبيت التصحيح:
systeminfo للتحقق من تفاصيل التصحيحات المثبتة.أصدرت مايكروسوفت تصحيحاً أمنياً لمعالجة هذه الثغرة لجميع الإصدارات المدعومة. من الضروري تطبيق التصحيح في أقرب وقت ممكن للحماية من الاستغلال المحتمل.
إذا فشل تثبيت التصحيح من خلال Windows Update، يمكنك تنزيل الحزمة المستقلة وتثبيتها يدوياً بزيارة كتالوج تحديثات مايكروسوفت.
لمزيد من المعلومات والتحديثات، راجع مركز استجابة أمان مايكروسوفت الرسمي.
هذه الأداة مخصصة للأغراض التعليمية فقط. لست مسؤولاً عن أي ضرر تسببه هذه الأداة. يُرجى البقاء دائماً ضمن الحدود القانونية والأخلاقية.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.