Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24071 — ثغرة انتحال مستكشف ملفات ويندوز (CVE-2025-24071) | Kitploit
أدوات/GitHubGitHub/themehackers/cve-2025-24071
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالتعلم والتعليم
GitHubthemehackers/cve-2025-24071

CVE-2025-24071

ثغرة انتحال مستكشف ملفات ويندوز (CVE-2025-24071)

عرض المستودع
354منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير الثغرة الأمنية: CVE-2025-24071 - ثغرة انتحال في مستكشف ملفات ويندوز

نظرة عامة

اكتشف فريق NSFOCUS CERT أن مايكروسوفت أصدرت مؤخرًا تحديثًا أمنيًا لمعالجة ثغرة انتحال حرجة في مستكشف ملفات ويندوز، والتي تم تحديدها على أنها CVE-2025-24071. حصلت هذه الثغرة على درجة CVSS تبلغ 7.5، مما يشير إلى خطورتها. تنشأ المشكلة من الثقة الضمنية وسلوك التحليل التلقائي للملفات من نوع .library-ms في مستكشف ويندوز. يمكن للمهاجم غير المصادق عليه استغلال هذه الثغرة من خلال إنشاء ملفات RAR/ZIP تحتوي على مسار SMB ضار. عند فك الضغط، يؤدي ذلك إلى إطلاق طلب مصادقة SMB، مما قد يكشف تجزئة NTLM الخاصة بالمستخدم. أصبحت أدوات إثبات المفهوم (PoC) لهذه الثغرة متاحة علنًا الآن، مما يجعلها تهديدًا حاليًا. يُنصح المستخدمون المتأثرون بشدة بتطبيق التصحيح فورًا للتخفيف من المخاطر.

المرجع: تحديث مايكروسوفت الأمني


نطاق التأثير

الإصدارات المتأثرة:

  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems
  • Windows Server 2025 (Server Core installation)
  • Windows Server 2025
  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows Server 2022, 23H2 Edition (Server Core installation)
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019

الكشف

لتحديد ما إذا كان نظامك معرضًا للخطر، اتبع الخطوات التالية:

  1. التحقق من إصدار النظام:

    • اضغط على Win+R، واكتب winver، ثم اضغط Enter. سيعرض هذا رقم إصدار نظام التشغيل ويندوز الخاص بك.
  2. التحقق من تثبيت التصحيح:

    • افتح موجه الأوامر وقم بتشغيل systeminfo للتحقق من تفاصيل التصحيحات المثبتة.

التخفيف

أصدرت مايكروسوفت تصحيحًا أمنيًا لمعالجة هذه الثغرة لجميع الإصدارات المدعومة. من الضروري تطبيق التصحيح في أقرب وقت ممكن للحماية من الاستغلال المحتمل.

تثبيت التصحيح:

  • تحميل التصحيح: تحديث مايكروسوفت الأمني
  • تحديث ويندوز: انتقل إلى الإعدادات → التحديث والأمان → تحديث ويندوز. تحقق من وجود تحديثات وتأكد من تثبيت التصحيح.
  • عرض سجل التحديثات: إذا فشل تثبيت التصحيح، يمكنك عرض سجل التحديثات أو تنزيل التحديث يدويًا من كتالوج تحديث مايكروسوفت.

إذا فشل تثبيت التصحيح عبر تحديث ويندوز، يمكنك تنزيل الحزمة المستقلة وتثبيتها يدويًا من خلال زيارة كتالوج تحديث مايكروسوفت.


لمزيد من المعلومات والتحديثات، راجع مركز استجابة أمن مايكروسوفت الرسمي.

تنزيل الأداة