
Rapport de vulnérabilité de sécurité : CVE-2025-24071 - Vulnérabilité d'usurpation de l'Explorateur de fichiers Windows
NSFOCUS CERT a détecté que Microsoft a récemment publié une mise à jour de sécurité pour corriger une vulnérabilité critique d'usurpation dans l'Explorateur de fichiers Windows, identifiée sous le nom CVE-2025-24071. Cette vulnérabilité a un score CVSS de 7,5, ce qui indique sa gravité. Le problème provient de la confiance implicite et du comportement d'analyse automatique des fichiers .library-ms dans l'Explorateur Windows. Un attaquant non authentifié peut exploiter cette vulnérabilité en construisant des fichiers RAR/ZIP contenant un chemin SMB malveillant. Lors de la décompression, cela déclenche une demande d'authentification SMB, exposant potentiellement le hachage NTLM de l'utilisateur. Des exploits PoC (Preuve de Concept) pour cette vulnérabilité sont désormais disponibles publiquement, ce qui en fait une menace actuelle. Il est fortement conseillé aux utilisateurs concernés d'appliquer le correctif immédiatement pour atténuer le risque.
Référence : Mise à jour de sécurité Microsoft
Pour déterminer si votre système est à risque, suivez ces étapes :
Vérifier la version du système :
winver, puis appuyez sur Entrée. Cela affichera la version et le numéro de build de votre système d'exploitation Windows.Vérifier l'installation du correctif :
systeminfo pour vérifier les détails des correctifs installés.Microsoft a publié un correctif de sécurité pour corriger cette vulnérabilité pour toutes les versions prises en charge. Il est crucial d'appliquer le correctif dès que possible pour se protéger contre une exploitation potentielle.
Si le correctif ne s'installe pas via Windows Update, vous pouvez télécharger et installer manuellement le package autonome en visitant le Catalogue Microsoft Update.
Pour plus d'informations et de mises à jour, consultez le Centre de réponse de sécurité Microsoft officiel.