
NSFOCUS CERT ha rilevato che Microsoft ha recentemente rilasciato un aggiornamento di sicurezza per affrontare una vulnerabilità critica di spoofing in Esplora file di Windows, identificata come CVE-2025-24071. Questa vulnerabilità ha un punteggio CVSS di 7,5, a indicarne la gravità. Il problema deriva dalla fiducia implicita e dal comportamento di analisi automatica dei file .library-ms in Esplora risorse di Windows. Un attaccante non autenticato può sfruttare questa vulnerabilità costruendo file RAR/ZIP contenenti un percorso SMB malintenzionato. Dopo la decompressione, ciò attiva una richiesta di autenticazione SMB, potenzialmente esponendo l'hash NTLM dell'utente. Gli exploit PoC (Proof of Concept) per questa vulnerabilità sono ora disponibili pubblicamente, rendendola una minaccia attuale. Si consiglia vivamente agli utenti interessati di applicare immediatamente la patch per mitigare il rischio.
Riferimento: Aggiornamento di sicurezza Microsoft
Per determinare se il tuo sistema è a rischio, segui questi passaggi:
Controlla la versione del sistema:
winver e premi Invio. Verranno visualizzati la versione e il numero di build del tuo sistema operativo Windows.Verifica l'installazione della patch:
systeminfo per controllare i dettagli delle patch installate.Microsoft ha rilasciato una patch di sicurezza per affrontare questa vulnerabilità per tutte le versioni supportate. È fondamentale applicare la patch il prima possibile per proteggersi da potenziali sfruttamenti.
Se la patch non si installa tramite Windows Update, puoi scaricare e installare manualmente il pacchetto autonomo visitando il Microsoft Update Catalog.
Per ulteriori informazioni e aggiornamenti, fare riferimento al Microsoft Security Response Center ufficiale.
Questo strumento è solo a scopo educativo. Non sono responsabile per eventuali danni causati da questo strumento. Si prega di rimanere sempre entro i confini legali ed etici.
Questo progetto è concesso in licenza sotto la MIT License - vedi il file LICENSE per i dettagli.