
Vulnerabilidad de suplantación del Explorador de Archivos de Windows (CVE-2025-24071)
NSFOCUS CERT ha detectado que Microsoft publicó recientemente una actualización de seguridad para solucionar una vulnerabilidad crítica de suplantación en el Explorador de Archivos de Windows, identificada como CVE-2025-24071. Esta vulnerabilidad tiene una puntuación CVSS de 7.5, lo que indica su gravedad. El problema surge del comportamiento de confianza implícita y análisis automático de archivos .library-ms en el Explorador de Windows. Un atacante no autenticado puede explotar esta vulnerabilidad construyendo archivos RAR/ZIP que contengan una ruta SMB maliciosa. Al descomprimirse, esto desencadena una solicitud de autenticación SMB, exponiendo potencialmente el hash NTLM del usuario. Los exploits PoC (Proof of Concept) para esta vulnerabilidad ya están disponibles públicamente, lo que la convierte en una amenaza actual. Se recomienda encarecidamente a los usuarios afectados aplicar el parche de inmediato para mitigar el riesgo.
Referencia: Microsoft Security Update
Para determinar si su sistema está en riesgo, siga estos pasos:
Verifique la versión del sistema:
winver y presione Enter. Esto mostrará la versión y el número de compilación de su sistema operativo Windows.Verifique la instalación del parche:
systeminfo para verificar los detalles de los parches instalados.Microsoft ha publicado un parche de seguridad para solucionar esta vulnerabilidad en todas las versiones compatibles. Es crucial aplicar el parche lo antes posible para protegerse contra una posible explotación.
Si el parche no se instala a través de Windows Update, puede descargar e instalar manualmente el paquete independiente visitando el Catálogo de Microsoft Update.
Para obtener más información y actualizaciones, consulte el Centro de respuesta de seguridad de Microsoft oficial.