Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24071 — Security Vulnerability Report: CVE-2025-24071 - Windows File Explorer Spoofing Vulnerability | Kitploit
Tools/GitHubGitHub/th-secforge/cve-2025-24071
ReconnaissancePassword AttacksVulnerability AnalysisExploitationInformation Gathering
GitHubth-secforge/cve-2025-24071

CVE-2025-24071

Security Vulnerability Report: CVE-2025-24071 - Windows File Explorer Spoofing Vulnerability

Repository anzeigen
32vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitslücken-Bericht: CVE-2025-24071 - Spoofing-Sicherheitslücke in Windows-Datei-Explorer

Übersicht

NSFOCUS CERT hat festgestellt, dass Microsoft kürzlich ein Sicherheitsupdate veröffentlicht hat, um eine kritische Spoofing-Sicherheitslücke im Windows-Datei-Explorer zu beheben, die als CVE-2025-24071 identifiziert wurde. Diese Sicherheitslücke hat einen CVSS-Wert von 7,5, was ihren Schweregrad verdeutlicht. Das Problem entsteht durch das implizite Vertrauen und das automatische Dateiparsing-Verhalten von .library-ms-Dateien im Windows-Explorer. Ein nicht authentifizierter Angreifer kann diese Sicherheitslücke ausnutzen, indem er RAR/ZIP-Dateien mit einem bösartigen SMB-Pfad erstellt. Bei der Dekomprimierung wird eine SMB-Authentifizierungsanforderung ausgelöst, die möglicherweise den NTLM-Hash des Benutzers preisgibt. PoC-Exploits (Proof of Concept) für diese Sicherheitslücke sind inzwischen öffentlich verfügbar, was sie zu einer aktuellen Bedrohung macht. Betroffenen Benutzern wird dringend empfohlen, das Patching sofort anzuwenden, um das Risiko zu mindern.

Referenz: Microsoft Security Update


Betroffene Systeme

Betroffene Versionen:

  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems
  • Windows Server 2025 (Server Core installation)
  • Windows Server 2025
  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows Server 2022, 23H2 Edition (Server Core installation)
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019

Erkennung

Um festzustellen, ob Ihr System gefährdet ist, führen Sie die folgenden Schritte aus:

  1. Systemversion überprüfen:

    • Drücken Sie Win+R, geben Sie winver ein und drücken Sie Enter. Daraufhin werden die Version und die Build-Nummer Ihres Windows-Betriebssystems angezeigt.
  2. Patch-Installation überprüfen:

    • Öffnen Sie die Eingabeaufforderung und führen Sie systeminfo aus, um die Details der installierten Patches zu überprüfen.

Maßnahmen

Microsoft hat einen Sicherheitspatch zur Behebung dieser Sicherheitslücke für alle unterstützten Versionen veröffentlicht. Es ist entscheidend, den Patch so schnell wie möglich anzuwenden, um sich vor potenzieller Ausnutzung zu schützen.

Patch-Installation:

  • Patch herunterladen: Microsoft Security Update
  • Windows Update: Gehen Sie zu Einstellungen → Update und Sicherheit → Windows Update. Überprüfen Sie auf Updates und stellen Sie sicher, dass der Patch installiert wurde.
  • Update-Verlauf anzeigen: Wenn die Patch-Installation fehlschlägt, können Sie den Update-Verlauf einsehen oder das Update manuell aus dem Microsoft Update Catalog herunterladen.

Wenn der Patch nicht über Windows Update installiert werden kann, können Sie das eigenständige Paket manuell herunterladen und installieren, indem Sie den Microsoft Update Catalog besuchen.


Weitere Informationen und Updates finden Sie im offiziellen Microsoft Security Response Center.

Tool herunterladen