CVE-2025-55234
Vulnérabilité d'élévation de privilèges dans Windows SMB
- Publié
- 9 sept. 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- microsoft
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le serveur SMB peut être vulnérable à des attaques par relais selon la configuration. Un attaquant qui exploiterait avec succès ces vulnérabilités pourrait mener des attaques par relais et exposer les utilisateurs à des attaques d'élévation de privilèges. Le serveur SMB prend déjà en charge des mécanismes de durcissement contre les attaques par relais : signature du serveur SMB protection étendue du serveur SMB pour l'authentification (EPA) Microsoft publie ce CVE pour fournir aux clients des capacités d'audit afin de les aider à évaluer leur environnement et à identifier tout problème potentiel d'incompatibilité d'appareils ou de logiciels avant de déployer des mesures de durcissement du serveur SMB qui protègent contre les attaques par relais. Si vous n'avez pas encore activé les mesures de durcissement du serveur SMB, nous recommandons aux clients de prendre les mesures suivantes pour se protéger de ces attaques par relais : Évaluez votre environnement en utilisant les capacités d'audit que nous exposons dans les mises à jour de sécurité de septembre 2025. Consultez la prise en charge des événements d'audit pour déployer le durcissement du serveur SMB—signature du serveur SMB & EPA du serveur SMB. Adoptez des mesures de durcissement appropriées du serveur SMB.
Sources
1Cette vulnérabilité permet aux attaquants d'effectuer des attaques de relais contre le protocole SMB (Server Message Block). En cas de succès, cela peut conduire à une élévation de privilèges (EoP), permettant essentiellement à des utilisateurs non autorisés d'obtenir un accès de niveau supérieur sur un système.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.