Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24071 — Informe de vulnerabilidad de seguridad: CVE-2025-24071 - Vulnerabilidad de suplantación del Explorador de archivos de Windows | Kitploit
Herramientas/GitHubGitHub/th-secforge/cve-2025-24071
ReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónRecopilación de Información
GitHubth-secforge/cve-2025-24071

CVE-2025-24071

Informe de vulnerabilidad de seguridad: CVE-2025-24071 - Vulnerabilidad de suplantación del Explorador de archivos de Windows

Ver Repositorio
32hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de vulnerabilidad de seguridad: CVE-2025-24071 - Vulnerabilidad de suplantación en el Explorador de archivos de Windows

Resumen

NSFOCUS CERT ha detectado que Microsoft publicó recientemente una actualización de seguridad para abordar una vulnerabilidad crítica de suplantación en el Explorador de archivos de Windows, identificada como CVE-2025-24071. Esta vulnerabilidad tiene una puntuación CVSS de 7.5, lo que indica su gravedad. El problema surge de la confianza implícita y el comportamiento de análisis automático de archivos de los archivos .library-ms en el Explorador de Windows. Un atacante no autenticado puede explotar esta vulnerabilidad construyendo archivos RAR/ZIP que contengan una ruta SMB maliciosa. Al descomprimirse, esto desencadena una solicitud de autenticación SMB, lo que potencialmente expone el hash NTLM del usuario. Los exploits de PoC (Prueba de concepto) para esta vulnerabilidad ya están disponibles públicamente, lo que la convierte en una amenaza actual. Se recomienda encarecidamente a los usuarios afectados que apliquen el parche de inmediato para mitigar el riesgo.

Referencia: Actualización de seguridad de Microsoft


Alcance del impacto

Versiones afectadas:

  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems
  • Windows Server 2025 (Server Core installation)
  • Windows Server 2025
  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows Server 2022, 23H2 Edition (Server Core installation)
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019

Detección

Para determinar si su sistema está en riesgo, siga estos pasos:

  1. Verifique la versión del sistema:

    • Presione Win+R, escriba winver y presione Enter. Esto mostrará la versión y el número de compilación de su sistema operativo Windows.
  2. Verifique la instalación del parche:

    • Abra el Símbolo del sistema y ejecute systeminfo para consultar los detalles de los parches instalados.

Mitigación

Microsoft ha publicado un parche de seguridad para abordar esta vulnerabilidad en todas las versiones compatibles. Es fundamental aplicar el parche lo antes posible para protegerse contra una posible explotación.

Instalación del parche:

  • Descargue el parche: Actualización de seguridad de Microsoft
  • Windows Update: Vaya a Configuración → Actualización y seguridad → Windows Update. Busque actualizaciones y asegúrese de que el parche se haya instalado.
  • Ver historial de actualizaciones: Si la instalación del parche falla, puede ver el historial de actualizaciones o descargar manualmente la actualización desde el Catálogo de Microsoft Update.

Si el parche no se instala mediante Windows Update, puede descargar e instalar manualmente el paquete independiente visitando el Catálogo de Microsoft Update.


Para obtener más información y actualizaciones, consulte el Centro de respuesta de seguridad de Microsoft oficial.

Descargar herramienta