
Informe de vulnerabilidad de seguridad: CVE-2025-24071 - Vulnerabilidad de suplantación del Explorador de archivos de Windows
NSFOCUS CERT ha detectado que Microsoft publicó recientemente una actualización de seguridad para abordar una vulnerabilidad crítica de suplantación en el Explorador de archivos de Windows, identificada como CVE-2025-24071. Esta vulnerabilidad tiene una puntuación CVSS de 7.5, lo que indica su gravedad. El problema surge de la confianza implícita y el comportamiento de análisis automático de archivos de los archivos .library-ms en el Explorador de Windows. Un atacante no autenticado puede explotar esta vulnerabilidad construyendo archivos RAR/ZIP que contengan una ruta SMB maliciosa. Al descomprimirse, esto desencadena una solicitud de autenticación SMB, lo que potencialmente expone el hash NTLM del usuario. Los exploits de PoC (Prueba de concepto) para esta vulnerabilidad ya están disponibles públicamente, lo que la convierte en una amenaza actual. Se recomienda encarecidamente a los usuarios afectados que apliquen el parche de inmediato para mitigar el riesgo.
Referencia: Actualización de seguridad de Microsoft
Para determinar si su sistema está en riesgo, siga estos pasos:
Verifique la versión del sistema:
winver y presione Enter. Esto mostrará la versión y el número de compilación de su sistema operativo Windows.Verifique la instalación del parche:
systeminfo para consultar los detalles de los parches instalados.Microsoft ha publicado un parche de seguridad para abordar esta vulnerabilidad en todas las versiones compatibles. Es fundamental aplicar el parche lo antes posible para protegerse contra una posible explotación.
Si el parche no se instala mediante Windows Update, puede descargar e instalar manualmente el paquete independiente visitando el Catálogo de Microsoft Update.
Para obtener más información y actualizaciones, consulte el Centro de respuesta de seguridad de Microsoft oficial.