Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24071 — Vulnerabilidad de suplantación del Explorador de Archivos de Windows (CVE-2025-24071) | Kitploit
Herramientas/GitHubGitHub/themehackers/cve-2025-24071
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónAprendizaje y Educación
GitHubthemehackers/cve-2025-24071

CVE-2025-24071

Vulnerabilidad de suplantación del Explorador de Archivos de Windows (CVE-2025-24071)

Ver Repositorio
354hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de Vulnerabilidad de Seguridad: CVE-2025-24071 - Vulnerabilidad de Suplantación en el Explorador de Archivos de Windows

Resumen

NSFOCUS CERT ha detectado que Microsoft publicó recientemente una actualización de seguridad para solucionar una vulnerabilidad crítica de suplantación en el Explorador de Archivos de Windows, identificada como CVE-2025-24071. Esta vulnerabilidad tiene una puntuación CVSS de 7.5, lo que indica su gravedad. El problema surge del comportamiento de confianza implícita y análisis automático de archivos .library-ms en el Explorador de Windows. Un atacante no autenticado puede explotar esta vulnerabilidad construyendo archivos RAR/ZIP que contengan una ruta SMB maliciosa. Al descomprimirse, esto desencadena una solicitud de autenticación SMB, exponiendo potencialmente el hash NTLM del usuario. Los exploits PoC (Proof of Concept) para esta vulnerabilidad ya están disponibles públicamente, lo que la convierte en una amenaza actual. Se recomienda encarecidamente a los usuarios afectados aplicar el parche de inmediato para mitigar el riesgo.

Referencia: Microsoft Security Update


Alcance del Impacto

Versiones Afectadas:

  • Windows 10 Versión 1809 para sistemas basados en x64
  • Windows 10 Versión 1809 para sistemas de 32 bits
  • Windows Server 2025 (instalación Server Core)
  • Windows Server 2025
  • Windows Server 2012 R2 (instalación Server Core)
  • Windows Server 2012 R2
  • Windows Server 2016 (instalación Server Core)
  • Windows Server 2016
  • Windows 10 Versión 1607 para sistemas basados en x64
  • Windows 10 Versión 1607 para sistemas de 32 bits
  • Windows 10 para sistemas basados en x64
  • Windows 10 para sistemas de 32 bits
  • Windows 11 Versión 24H2 para sistemas basados en x64
  • Windows 11 Versión 24H2 para sistemas basados en ARM64
  • Windows Server 2022, Edición 23H2 (instalación Server Core)
  • Windows 11 Versión 23H2 para sistemas basados en x64
  • Windows 11 Versión 23H2 para sistemas basados en ARM64
  • Windows 10 Versión 22H2 para sistemas de 32 bits
  • Windows 10 Versión 22H2 para sistemas basados en ARM64
  • Windows 10 Versión 22H2 para sistemas basados en x64
  • Windows 11 Versión 22H2 para sistemas basados en x64
  • Windows 11 Versión 22H2 para sistemas basados en ARM64
  • Windows 10 Versión 21H2 para sistemas basados en x64
  • Windows 10 Versión 21H2 para sistemas basados en ARM64
  • Windows 10 Versión 21H2 para sistemas de 32 bits
  • Windows Server 2022 (instalación Server Core)
  • Windows Server 2022
  • Windows Server 2019 (instalación Server Core)
  • Windows Server 2019

Detección

Para determinar si su sistema está en riesgo, siga estos pasos:

  1. Verifique la versión del sistema:

    • Presione Win+R, escriba winver y presione Enter. Esto mostrará la versión y el número de compilación de su sistema operativo Windows.
  2. Verifique la instalación del parche:

    • Abra el Símbolo del sistema y ejecute systeminfo para verificar los detalles de los parches instalados.

Mitigación

Microsoft ha publicado un parche de seguridad para solucionar esta vulnerabilidad en todas las versiones compatibles. Es crucial aplicar el parche lo antes posible para protegerse contra una posible explotación.

Instalación del Parche:

  • Descargue el parche: Microsoft Security Update
  • Windows Update: Vaya a Configuración → Actualización y seguridad → Windows Update. Busque actualizaciones y asegúrese de que el parche esté instalado.
  • Ver historial de actualizaciones: Si la instalación del parche falla, puede ver el historial de actualizaciones o descargar manualmente la actualización desde el Catálogo de Microsoft Update.

Si el parche no se instala a través de Windows Update, puede descargar e instalar manualmente el paquete independiente visitando el Catálogo de Microsoft Update.


Para obtener más información y actualizaciones, consulte el Centro de respuesta de seguridad de Microsoft oficial.

Descargar herramienta