CVE-2025-55234
Vulnerabilità di elevazione dei privilegi in Windows SMB
- Pubblicato
- 9 set 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il server SMB potrebbe essere suscettibile ad attacchi di relay a seconda della configurazione. Un utente malintenzionato che sfruttasse con successo queste vulnerabilità potrebbe eseguire attacchi di relay ed esporre gli utenti ad attacchi di elevazione dei privilegi. Il server SMB supporta già meccanismi di hardening contro gli attacchi di relay: firma del server SMB, Protezione estesa per l'autenticazione (EPA) del server SMB. Microsoft rilascia questa CVE per fornire ai clienti funzionalità di controllo (audit) che li aiutino a valutare il proprio ambiente e a identificare eventuali problemi di incompatibilità tra dispositivi o software prima di implementare le misure di hardening del server SMB che proteggono dagli attacchi di relay. Se non hai già abilitato le misure di hardening del server SMB, consigliamo ai clienti di adottare le seguenti azioni per essere protetti da questi attacchi di relay: valuta il tuo ambiente utilizzando le funzionalità di controllo (audit) che stiamo rendendo disponibili negli aggiornamenti di sicurezza di settembre 2025. Fai riferimento al supporto per gli eventi di controllo per implementare l'hardening del server SMB—firma del server SMB & EPA del server SMB. Adotta le misure di hardening del server SMB appropriate.
Fonti
1Questa vulnerabilità permette agli attaccanti di effettuare attacchi di relay contro il protocollo SMB (Server Message Block). Se ha successo, può portare a un Elevation of Privilege (EoP), consentendo essenzialmente a utenti non autorizzati di ottenere accesso a livello superiore su un sistema.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.