Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/th-secforge/cve-2025-24071
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلومات
GitHubth-secforge/cve-2025-24071

CVE-2025-24071

تقرير ثغرة أمنية: CVE-2025-24071 - ثغرة انتحال في Windows File Explorer

عرض المستودع
32منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2025-24071 — تقرير ثغرة أمنية: CVE-2025-24071 - ثغرة انتحال في Windows File Explorer | Kitploit

تقرير الثغرة الأمنية: CVE-2025-24071 - ثغرة انتحال في مستكشف ملفات Windows

نظرة عامة

رصدت NSFOCUS CERT أن Microsoft أصدرت مؤخرًا تحديثًا أمنيًا لمعالجة ثغرة انتحال خطيرة في مستكشف ملفات Windows، تم تحديدها على أنها CVE-2025-24071. تبلغ درجة هذه الثغرة 7.5 على مقياس CVSS، مما يشير إلى مدى خطورتها. تنشأ المشكلة من الثقة الضمنية وسلوك التحليل التلقائي للملفات من نوع .library-ms في مستكشف Windows. يمكن لمهاجم غير مصادق استغلال هذه الثغرة من خلال إنشاء ملفات RAR/ZIP تحتوي على مسار SMB ضار. وعند فك الضغط، يؤدي ذلك إلى إطلاق طلب مصادقة SMB، مما قد يعرض تجزئة NTLM الخاصة بالمستخدم للخطر. أصبحت استغلالات PoC (إثبات المفهوم) لهذه الثغرة متاحة الآن للجمهور، مما يجعلها تهديدًا حاليًا. يُنصح بشدة المستخدمون المتأثرون بتطبيق التصحيح فورًا للتخفيف من المخاطر.

المرجع: تحديث أمني من Microsoft


نطاق التأثير

الإصدارات المتأثرة:

  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems
  • Windows Server 2025 (Server Core installation)
  • Windows Server 2025
  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows Server 2022, 23H2 Edition (Server Core installation)
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019

الاكتشاف

لتحديد ما إذا كان نظامك معرضًا للخطر، اتبع الخطوات التالية:

  1. تحقق من إصدار النظام:

    • اضغط Win+R، واكتب winver، ثم اضغط Enter. سيعرض هذا رقم إصدار وبنية نظام التشغيل Windows لديك.
  2. تحقق من تثبيت التصحيح:

    • افتح موجه الأوامر وقم بتشغيل systeminfo للتحقق من تفاصيل التصحيحات المثبتة.

التخفيف

أصدرت Microsoft تصحيحًا أمنيًا لمعالجة هذه الثغرة لجميع الإصدارات المدعومة. من الضروري تطبيق التصحيح في أقرب وقت ممكن للحماية من الاستغلال المحتمل.

تثبيت التصحيح:

  • تنزيل التصحيح: تحديث أمني من Microsoft
  • Windows Update: انتقل إلى الإعدادات ← التحديث والأمان ← Windows Update. تحقق من وجود تحديثات وتأكد من تثبيت التصحيح.
  • عرض سجل التحديثات: إذا فشل تثبيت التصحيح، يمكنك عرض سجل التحديثات أو تنزيل التحديث يدويًا من كتالوج Microsoft Update.

إذا فشل تثبيت التصحيح من خلال Windows Update، فيمكنك تنزيل الحزمة المستقلة وتثبيتها يدويًا بزيارة كتالوج Microsoft Update.


لمزيد من المعلومات والتحديثات، راجع مركز استجابة الأمان من Microsoft.

تنزيل الأداة