
Windows File Explorer Spoofing-Schwachstelle (CVE-2025-24071)
NSFOCUS CERT hat festgestellt, dass Microsoft kürzlich ein Sicherheitsupdate veröffentlicht hat, um eine kritische Spoofing-Sicherheitslücke im Windows Explorer zu beheben, die als CVE-2025-24071 identifiziert wurde. Diese Sicherheitslücke hat einen CVSS-Score von 7,5, was ihren Schweregrad unterstreicht. Das Problem ergibt sich aus dem impliziten Vertrauen und dem automatischen Dateiparsing-Verhalten von .library-ms-Dateien im Windows Explorer. Ein nicht authentifizierter Angreifer kann diese Sicherheitslücke ausnutzen, indem er RAR-/ZIP-Dateien mit einem bösartigen SMB-Pfad erstellt. Beim Entpacken wird eine SMB-Authentifizierungsanforderung ausgelöst, die möglicherweise den NTLM-Hash des Benutzers offenlegt. PoC-Exploits (Proof-of-Concept) für diese Sicherheitslücke sind mittlerweile öffentlich verfügbar, was sie zu einer aktuellen Bedrohung macht. Betroffene Benutzer werden dringend aufgefordert, den Patch sofort zu installieren, um das Risiko zu mindern.
Referenz: Microsoft Security Update
Um festzustellen, ob Ihr System gefährdet ist, führen Sie die folgenden Schritte aus:
Systemversion prüfen:
winver ein, und drücken Sie Enter. Daraufhin werden die Version und Build-Nummer Ihres Windows-Betriebssystems angezeigt.Patch-Installation überprüfen:
systeminfo aus, um die Details der installierten Patches zu überprüfen.Microsoft hat ein Sicherheitsupdate veröffentlicht, das diese Sicherheitslücke für alle unterstützten Versionen behebt. Es ist entscheidend, den Patch so schnell wie möglich zu installieren, um sich vor potenzieller Ausnutzung zu schützen.
Wenn der Patch nicht über Windows Update installiert werden kann, können Sie das eigenständige Paket manuell herunterladen und installieren, indem Sie den Microsoft Update Catalog besuchen.
Für weitere Informationen und Updates konsultieren Sie das offizielle Microsoft Security Response Center.