CVE-2025-55234
Windows-SMB-Sicherheitslücke bezüglich Erhöhung von Berechtigungen
- Veröffentlicht
- 09.09.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
SMB Server könnte je nach Konfiguration anfällig für Relay-Angriffe sein. Ein Angreifer, der diese Schwachstellen erfolgreich ausnutzt, könnte Relay-Angriffe durchführen und Benutzer Angriffen zur Erhöhung von Berechtigungen aussetzen. Der SMB Server unterstützt bereits Mechanismen zur Härtung gegen Relay-Angriffe: SMB Server Signierung SMB Server Erweiterter Schutz für die Authentifizierung (EPA) Microsoft veröffentlicht dieses CVE, um Kunden Überwachungsfunktionen bereitzustellen, die ihnen helfen, ihre Umgebung zu bewerten und potenzielle Geräte- oder Software-Inkompatibilitäten zu identifizieren, bevor sie SMB Server-Härtungsmaßnahmen bereitstellen, die vor Relay-Angriffen schützen. Wenn Sie SMB Server-Härtungsmaßnahmen noch nicht aktiviert haben, empfehlen wir Kunden, die folgenden Maßnahmen zu ergreifen, um vor diesen Relay-Angriffen geschützt zu sein: Bewerten Sie Ihre Umgebung mithilfe der Überwachungsfunktionen, die wir in den Sicherheitsupdates vom September 2025 bereitstellen. Siehe Unterstützung für Audit-Ereignisse, um SMB Server-Härtung bereitzustellen—SMB Server Signierung & SMB Server EPA. Ergreifen Sie geeignete SMB Server-Härtungsmaßnahmen.
Quellen
1Diese Schwachstelle ermöglicht es Angreifern, Relais-Angriffe gegen das SMB (Server Message Block)-Protokoll durchzuführen. Im Erfolgsfall kann dies zu einer Erhöhung der Berechtigungen (Elevation of Privilege, EoP) führen, wodurch nicht autorisierte Benutzer im Wesentlichen Zugriff auf eine höhere Ebene auf einem System erhalten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.