تقرير الثغرة الأمنية: CVE-2025-24071 - ثغرة انتحال في مستكشف ملفات Windows
نظرة عامة
رصدت NSFOCUS CERT أن Microsoft أصدرت مؤخرًا تحديثًا أمنيًا لمعالجة ثغرة انتحال خطيرة في مستكشف ملفات Windows، تم تحديدها على أنها CVE-2025-24071. تبلغ درجة هذه الثغرة 7.5 على مقياس CVSS، مما يشير إلى مدى خطورتها. تنشأ المشكلة من الثقة الضمنية وسلوك التحليل التلقائي للملفات من نوع .library-ms في مستكشف Windows. يمكن لمهاجم غير مصادق استغلال هذه الثغرة من خلال إنشاء ملفات RAR/ZIP تحتوي على مسار SMB ضار. وعند فك الضغط، يؤدي ذلك إلى إطلاق طلب مصادقة SMB، مما قد يعرض تجزئة NTLM الخاصة بالمستخدم للخطر. أصبحت استغلالات PoC (إثبات المفهوم) لهذه الثغرة متاحة الآن للجمهور، مما يجعلها تهديدًا حاليًا. يُنصح بشدة المستخدمون المتأثرون بتطبيق التصحيح فورًا للتخفيف من المخاطر.
المرجع: تحديث أمني من Microsoft
نطاق التأثير
الإصدارات المتأثرة:
- Windows 10 Version 1809 for x64-based Systems
- Windows 10 Version 1809 for 32-bit Systems
- Windows Server 2025 (Server Core installation)
- Windows Server 2025
- Windows Server 2012 R2 (Server Core installation)
- Windows Server 2012 R2
- Windows Server 2016 (Server Core installation)
- Windows Server 2016
- Windows 10 Version 1607 for x64-based Systems
- Windows 10 Version 1607 for 32-bit Systems
- Windows 10 for x64-based Systems
- Windows 10 for 32-bit Systems
- Windows 11 Version 24H2 for x64-based Systems
- Windows 11 Version 24H2 for ARM64-based Systems
- Windows Server 2022, 23H2 Edition (Server Core installation)
- Windows 11 Version 23H2 for x64-based Systems
- Windows 11 Version 23H2 for ARM64-based Systems
- Windows 10 Version 22H2 for 32-bit Systems
- Windows 10 Version 22H2 for ARM64-based Systems
- Windows 10 Version 22H2 for x64-based Systems
- Windows 11 Version 22H2 for x64-based Systems
- Windows 11 Version 22H2 for ARM64-based Systems
- Windows 10 Version 21H2 for x64-based Systems
- Windows 10 Version 21H2 for ARM64-based Systems
- Windows 10 Version 21H2 for 32-bit Systems
- Windows Server 2022 (Server Core installation)
- Windows Server 2022
- Windows Server 2019 (Server Core installation)
- Windows Server 2019
الاكتشاف
لتحديد ما إذا كان نظامك معرضًا للخطر، اتبع الخطوات التالية:
-
تحقق من إصدار النظام:
- اضغط Win+R، واكتب
winver، ثم اضغط Enter. سيعرض هذا رقم إصدار وبنية نظام التشغيل Windows لديك.
-
تحقق من تثبيت التصحيح:
- افتح موجه الأوامر وقم بتشغيل
systeminfo للتحقق من تفاصيل التصحيحات المثبتة.
التخفيف
أصدرت Microsoft تصحيحًا أمنيًا لمعالجة هذه الثغرة لجميع الإصدارات المدعومة. من الضروري تطبيق التصحيح في أقرب وقت ممكن للحماية من الاستغلال المحتمل.
تثبيت التصحيح:
- تنزيل التصحيح: تحديث أمني من Microsoft
- Windows Update: انتقل إلى الإعدادات ← التحديث والأمان ← Windows Update. تحقق من وجود تحديثات وتأكد من تثبيت التصحيح.
- عرض سجل التحديثات: إذا فشل تثبيت التصحيح، يمكنك عرض سجل التحديثات أو تنزيل التحديث يدويًا من كتالوج Microsoft Update.
إذا فشل تثبيت التصحيح من خلال Windows Update، فيمكنك تنزيل الحزمة المستقلة وتثبيتها يدويًا بزيارة كتالوج Microsoft Update.
لمزيد من المعلومات والتحديثات، راجع مركز استجابة الأمان من Microsoft.