CVE-2025-55234
Windows SMB विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 9 सित॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कॉन्फ़िगरेशन के आधार पर SMB Server रिले हमलों के प्रति संवेदनशील हो सकता है। जो हमलावर इन कमजोरियों का सफलतापूर्वक शोषण करता है, वह रिले हमले कर सकता है और उपयोगकर्ताओं को विशेषाधिकार वृद्धि हमलों का शिकार बना सकता है। SMB Server पहले से ही रिले हमलों के विरुद्ध सख्तीकरण के लिए तंत्र का समर्थन करता है: SMB Server साइनिंग, SMB Server प्रमाणीकरण के लिए विस्तारित सुरक्षा (EPA)। Microsoft यह CVE ग्राहकों को ऑडिट क्षमताएँ प्रदान करने के लिए जारी कर रहा है, ताकि वे अपने वातावरण का आकलन कर सकें और SMB Server सख्तीकरण उपायों को तैनात करने से पहले किसी भी संभावित डिवाइस या सॉफ़्टवेयर असंगतता समस्या की पहचान कर सकें, जो रिले हमलों से सुरक्षा प्रदान करते हैं। यदि आपने अभी तक SMB Server सख्तीकरण उपाय सक्षम नहीं किए हैं, तो हम ग्राहकों को सलाह देते हैं कि वे इन रिले हमलों से सुरक्षित रहने के लिए निम्नलिखित कार्रवाई करें: सितंबर 2025 सुरक्षा अपडेट में हम जो ऑडिट क्षमताएँ प्रदान कर रहे हैं, उनका उपयोग करके अपने वातावरण का आकलन करें। SMB Server सख्तीकरण—SMB Server साइनिंग & SMB Server EPA तैनात करने के लिए ऑडिट इवेंट्स के लिए समर्थन देखें। उचित SMB Server सख्तीकरण उपाय अपनाएँ।
स्रोत
1यह भेद्यता हमलावरों को SMB (सर्वर मैसेज ब्लॉक) प्रोटोकॉल के विरुद्ध रिले हमले करने की अनुमति देती है। यदि सफल होता है, तो यह प्रिविलेज एलिवेशन (EoP) का कारण बन सकता है, जो मूलतः अनधिकृत उपयोगकर्ताओं को सिस्टम पर उच्च-स्तरीय पहुंच प्राप्त करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।