CVE-2025-55234
Vulnerabilidad de elevación de privilegios en Windows SMB
- Publicado
- 9 sept 2025
- Actualizado
- 26 feb 2026
- Asignación de CNA
- microsoft
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El servidor SMB podría ser susceptible a ataques de retransmisión (relay) según la configuración. Un atacante que explotara con éxito estas vulnerabilidades podría realizar ataques de retransmisión y hacer que los usuarios queden expuestos a ataques de elevación de privilegios. El servidor SMB ya admite mecanismos de protección contra ataques de retransmisión: firma del servidor SMB, Protección extendida para la autenticación (EPA) del servidor SMB. Microsoft publica este CVE para proporcionar a los clientes capacidades de auditoría que les ayuden a evaluar su entorno e identificar cualquier posible problema de incompatibilidad de dispositivos o software antes de implementar medidas de protección del servidor SMB que protejan contra los ataques de retransmisión. Si aún no ha habilitado las medidas de protección del servidor SMB, recomendamos a los clientes tomar las siguientes acciones para estar protegidos de estos ataques de retransmisión: Evalúe su entorno utilizando las capacidades de auditoría que estamos exponiendo en las actualizaciones de seguridad de septiembre de 2025. Consulte Compatibilidad con eventos de auditoría para implementar el refuerzo del servidor SMB—firma del servidor SMB & EPA del servidor SMB. Adopte las medidas de protección adecuadas del servidor SMB.
Fuentes
1Esta vulnerabilidad permite a los atacantes realizar ataques de retransmisión contra el protocolo SMB (Server Message Block). Si tiene éxito, puede conducir a una Elevación de Privilegios (EoP) que esencialmente permite a usuarios no autorizados obtener acceso de nivel superior en un sistema.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.