
CVE-2025-24071 के लिए PoC एक्सप्लॉइट, एक Windows File Explorer स्पूफिंग भेद्यता जो दुर्भावनापूर्ण .library-ms फ़ाइलों के माध्यम से RAR/ZIP आर्काइव में NTLM हैश लीक करती है। इसमें डिटेक्शन और मिटिगेशन मार्गदर्शन शामिल है।
NSFOCUS CERT ने पता लगाया है कि Microsoft ने हाल ही में Windows फ़ाइल एक्सप्लोरर में एक गंभीर स्पूफिंग भेद्यता को संबोधित करने के लिए एक सुरक्षा अद्यतन जारी किया है, जिसे CVE-2025-24071 के रूप में पहचाना गया है। इस भेद्यता का CVSS स्कोर 7.5 है, जो इसकी गंभीरता को दर्शाता है। यह समस्या Windows Explorer में .library-ms फ़ाइलों के अंतर्निहित विश्वास और स्वचालित फ़ाइल पार्सिंग व्यवहार से उत्पन्न होती है। एक अनधिकृत हमलावर एक दुर्भावनापूर्ण SMB पथ वाली RAR/ZIP फ़ाइलें बनाकर इस भेद्यता का शोषण कर सकता है। डीकंप्रेसन पर, यह एक SMB प्रमाणीकरण अनुरोध को ट्रिगर करता है, जो संभावित रूप से उपयोगकर्ता के NTLM हैश को उजागर कर सकता है। इस भेद्यता के लिए PoC (प्रमाण-अवधारणा) शोषण अब सार्वजनिक रूप से उपलब्ध हैं, जो इसे एक वर्तमान खतरा बनाता है। प्रभावित उपयोगकर्ताओं को जोखिम कम करने के लिए तुरंत पैच लागू करने की दृढ़ता से सलाह दी जाती है।
संदर्भ: Microsoft सुरक्षा अद्यतन
यह निर्धारित करने के लिए कि आपका सिस्टम जोखिम में है या नहीं, इन चरणों का पालन करें:
सिस्टम संस्करण जांचें:
winver टाइप करें और Enter दबाएं। यह आपके Windows ऑपरेटिंग सिस्टम का संस्करण और बिल्ड नंबर प्रदर्शित करेगा।पैच इंस्टॉलेशन सत्यापित करें:
systeminfo चलाएं।Microsoft ने सभी समर्थित संस्करणों के लिए इस भेद्यता को संबोधित करने हेतु एक सुरक्षा पैच जारी किया है। संभावित शोषण से बचाव के लिए पैच को जल्द से जल्द लागू करना महत्वपूर्ण है।
यदि Windows अद्यतन के माध्यम से पैच स्थापित करने में विफल रहता है, तो आप Microsoft अद्यतन कैटलॉग पर जाकर स्टैंडअलोन पैकेज को मैन्युअल रूप से डाउनलोड और इंस्टॉल कर सकते हैं।
अधिक जानकारी और अद्यतनों के लिए, आधिकारिक Microsoft सुरक्षा प्रतिक्रिया केंद्र देखें।
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण से होने वाली किसी भी क्षति के लिए मैं जिम्मेदार नहीं हूं। कृपया हमेशा कानूनी और नैतिक सीमाओं के भीतर रहें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।