تقرير الثغرة الأمنية: CVE-2025-24071 - ثغرة انتحال في مستكشف ملفات ويندوز
نظرة عامة
اكتشف فريق NSFOCUS CERT أن مايكروسوفت أصدرت مؤخرًا تحديثًا أمنيًا لمعالجة ثغرة انتحال حرجة في مستكشف ملفات ويندوز، والتي تم تحديدها على أنها CVE-2025-24071. حصلت هذه الثغرة على درجة CVSS تبلغ 7.5، مما يشير إلى خطورتها. تنشأ المشكلة من الثقة الضمنية وسلوك التحليل التلقائي للملفات من نوع .library-ms في مستكشف ويندوز. يمكن للمهاجم غير المصادق عليه استغلال هذه الثغرة من خلال إنشاء ملفات RAR/ZIP تحتوي على مسار SMB ضار. عند فك الضغط، يؤدي ذلك إلى إطلاق طلب مصادقة SMB، مما قد يكشف تجزئة NTLM الخاصة بالمستخدم. أصبحت أدوات إثبات المفهوم (PoC) لهذه الثغرة متاحة علنًا الآن، مما يجعلها تهديدًا حاليًا. يُنصح المستخدمون المتأثرون بشدة بتطبيق التصحيح فورًا للتخفيف من المخاطر.
المرجع: تحديث مايكروسوفت الأمني
نطاق التأثير
الإصدارات المتأثرة:
- Windows 10 Version 1809 for x64-based Systems
- Windows 10 Version 1809 for 32-bit Systems
- Windows Server 2025 (Server Core installation)
- Windows Server 2025
- Windows Server 2012 R2 (Server Core installation)
- Windows Server 2012 R2
- Windows Server 2016 (Server Core installation)
- Windows Server 2016
- Windows 10 Version 1607 for x64-based Systems
- Windows 10 Version 1607 for 32-bit Systems
- Windows 10 for x64-based Systems
- Windows 10 for 32-bit Systems
- Windows 11 Version 24H2 for x64-based Systems
- Windows 11 Version 24H2 for ARM64-based Systems
- Windows Server 2022, 23H2 Edition (Server Core installation)
- Windows 11 Version 23H2 for x64-based Systems
- Windows 11 Version 23H2 for ARM64-based Systems
- Windows 10 Version 22H2 for 32-bit Systems
- Windows 10 Version 22H2 for ARM64-based Systems
- Windows 10 Version 22H2 for x64-based Systems
- Windows 11 Version 22H2 for x64-based Systems
- Windows 11 Version 22H2 for ARM64-based Systems
- Windows 10 Version 21H2 for x64-based Systems
- Windows 10 Version 21H2 for ARM64-based Systems
- Windows 10 Version 21H2 for 32-bit Systems
- Windows Server 2022 (Server Core installation)
- Windows Server 2022
- Windows Server 2019 (Server Core installation)
- Windows Server 2019
الكشف
لتحديد ما إذا كان نظامك معرضًا للخطر، اتبع الخطوات التالية:
-
التحقق من إصدار النظام:
- اضغط على Win+R، واكتب
winver، ثم اضغط Enter. سيعرض هذا رقم إصدار نظام التشغيل ويندوز الخاص بك.
-
التحقق من تثبيت التصحيح:
- افتح موجه الأوامر وقم بتشغيل
systeminfo للتحقق من تفاصيل التصحيحات المثبتة.
التخفيف
أصدرت مايكروسوفت تصحيحًا أمنيًا لمعالجة هذه الثغرة لجميع الإصدارات المدعومة. من الضروري تطبيق التصحيح في أقرب وقت ممكن للحماية من الاستغلال المحتمل.
تثبيت التصحيح:
- تحميل التصحيح: تحديث مايكروسوفت الأمني
- تحديث ويندوز: انتقل إلى الإعدادات → التحديث والأمان → تحديث ويندوز. تحقق من وجود تحديثات وتأكد من تثبيت التصحيح.
- عرض سجل التحديثات: إذا فشل تثبيت التصحيح، يمكنك عرض سجل التحديثات أو تنزيل التحديث يدويًا من كتالوج تحديث مايكروسوفت.
إذا فشل تثبيت التصحيح عبر تحديث ويندوز، يمكنك تنزيل الحزمة المستقلة وتثبيتها يدويًا من خلال زيارة كتالوج تحديث مايكروسوفت.
لمزيد من المعلومات والتحديثات، راجع مركز استجابة أمن مايكروسوفت الرسمي.