
PoC-Exploit für CVE-2025-24071, eine Windows-Datei-Explorer-Spoofing-Schwachstelle, die NTLM-Hashes über bösartige .library-ms-Dateien in RAR/ZIP-Archiven preisgibt. Enthält Erkennungs- und Abhilfeanleitungen.
NSFOCUS CERT hat festgestellt, dass Microsoft kürzlich ein Sicherheitsupdate veröffentlicht hat, um eine kritische Spoofing-Sicherheitslücke im Windows-Datei-Explorer zu beheben, die als CVE-2025-24071 identifiziert wurde. Diese Schwachstelle hat einen CVSS-Score von 7,5, was ihren Schweregrad unterstreicht. Das Problem ergibt sich aus dem impliziten Vertrauen und dem automatischen Dateiparsing-Verhalten von .library-ms-Dateien im Windows-Explorer. Ein nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, indem er RAR/ZIP-Dateien mit einem bösartigen SMB-Pfad erstellt. Beim Entpacken wird eine SMB-Authentifizierungsanforderung ausgelöst, die möglicherweise den NTLM-Hash des Benutzers preisgibt. PoC (Proof of Concept)-Exploits für diese Schwachstelle sind jetzt öffentlich verfügbar, was sie zu einer aktuellen Bedrohung macht. Betroffene Benutzern wird dringend empfohlen, den Patch sofort anzuwenden, um das Risiko zu mindern.
Referenz: Microsoft-Sicherheitsupdate
Um festzustellen, ob Ihr System gefährdet ist, führen Sie die folgenden Schritte aus:
Systemversion überprüfen:
winver ein und drücken Sie die Eingabetaste. Dadurch werden die Version und Build-Nummer Ihres Windows-Betriebssystems angezeigt.Patch-Installation überprüfen:
systeminfo aus, um die Details der installierten Patches zu überprüfen.Microsoft hat einen Sicherheitspatch veröffentlicht, der diese Schwachstelle für alle unterstützten Versionen behebt. Es ist entscheidend, den Patch so schnell wie möglich anzuwenden, um sich vor potenzieller Ausnutzung zu schützen.
Wenn der Patch nicht über Windows Update installiert werden kann, können Sie das eigenständige Paket manuell herunterladen und installieren, indem Sie den Microsoft Update-Katalog besuchen.
Weitere Informationen und Updates finden Sie im offiziellen Microsoft Security Response Center.
Dieses Tool dient ausschließlich Bildungszwecken. Ich bin nicht verantwortlich für Schäden, die durch dieses Tool entstehen. Bitte bleiben Sie stets im Rahmen der rechtlichen und ethischen Grenzen.
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.