
Security Vulnerability Report: CVE-2025-24071 - Windows File Explorer Spoofing Vulnerability
NSFOCUS CERT hat festgestellt, dass Microsoft kürzlich ein Sicherheitsupdate veröffentlicht hat, um eine kritische Spoofing-Sicherheitslücke im Windows-Datei-Explorer zu beheben, die als CVE-2025-24071 identifiziert wurde. Diese Sicherheitslücke hat einen CVSS-Wert von 7,5, was ihren Schweregrad verdeutlicht. Das Problem entsteht durch das implizite Vertrauen und das automatische Dateiparsing-Verhalten von .library-ms-Dateien im Windows-Explorer. Ein nicht authentifizierter Angreifer kann diese Sicherheitslücke ausnutzen, indem er RAR/ZIP-Dateien mit einem bösartigen SMB-Pfad erstellt. Bei der Dekomprimierung wird eine SMB-Authentifizierungsanforderung ausgelöst, die möglicherweise den NTLM-Hash des Benutzers preisgibt. PoC-Exploits (Proof of Concept) für diese Sicherheitslücke sind inzwischen öffentlich verfügbar, was sie zu einer aktuellen Bedrohung macht. Betroffenen Benutzern wird dringend empfohlen, das Patching sofort anzuwenden, um das Risiko zu mindern.
Referenz: Microsoft Security Update
Um festzustellen, ob Ihr System gefährdet ist, führen Sie die folgenden Schritte aus:
Systemversion überprüfen:
winver ein und drücken Sie Enter. Daraufhin werden die Version und die Build-Nummer Ihres Windows-Betriebssystems angezeigt.Patch-Installation überprüfen:
systeminfo aus, um die Details der installierten Patches zu überprüfen.Microsoft hat einen Sicherheitspatch zur Behebung dieser Sicherheitslücke für alle unterstützten Versionen veröffentlicht. Es ist entscheidend, den Patch so schnell wie möglich anzuwenden, um sich vor potenzieller Ausnutzung zu schützen.
Wenn der Patch nicht über Windows Update installiert werden kann, können Sie das eigenständige Paket manuell herunterladen und installieren, indem Sie den Microsoft Update Catalog besuchen.
Weitere Informationen und Updates finden Sie im offiziellen Microsoft Security Response Center.