Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24071 — Report di vulnerabilità di sicurezza: CVE-2025-24071 - Vulnerabilità di spoofing di Windows File Explorer | Kitploit
Strumenti/GitHubGitHub/th-secforge/cve-2025-24071
RicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàExploitRaccolta Informazioni
GitHubth-secforge/cve-2025-24071

CVE-2025-24071

Report di vulnerabilità di sicurezza: CVE-2025-24071 - Vulnerabilità di spoofing di Windows File Explorer

Vedi Repository
321 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rapporto sulla vulnerabilità di sicurezza: CVE-2025-24071 - Vulnerabilità di spoofing di Windows File Explorer

Panoramica

NSFOCUS CERT ha rilevato che Microsoft ha recentemente rilasciato un aggiornamento di sicurezza per risolvere una grave vulnerabilità di spoofing in Windows File Explorer, identificata come CVE-2025-24071. Questa vulnerabilità ha un punteggio CVSS di 7.5, a indicare la sua gravità. Il problema deriva dalla fiducia implicita e dal comportamento di analisi automatica dei file .library-ms in Windows Explorer. Un utente malintenzionato non autenticato può sfruttare questa vulnerabilità creando file RAR/ZIP contenenti un percorso SMB dannoso. Durante la decompressione, ciò attiva una richiesta di autenticazione SMB, esponendo potenzialmente l'hash NTLM dell'utente. Gli exploit PoC (Proof of Concept) per questa vulnerabilità sono ora disponibili pubblicamente, rendendola una minaccia attuale. Si raccomanda vivamente agli utenti interessati di applicare immediatamente la patch per mitigare il rischio.

Riferimento: Microsoft Security Update


Ambito dell'impatto

Versioni interessate:

  • Windows 10 Version 1809 per sistemi basati su x64
  • Windows 10 Version 1809 per sistemi a 32 bit
  • Windows Server 2025 (installazione Server Core)
  • Windows Server 2025
  • Windows Server 2012 R2 (installazione Server Core)
  • Windows Server 2012 R2
  • Windows Server 2016 (installazione Server Core)
  • Windows Server 2016
  • Windows 10 Version 1607 per sistemi basati su x64
  • Windows 10 Version 1607 per sistemi a 32 bit
  • Windows 10 per sistemi basati su x64
  • Windows 10 per sistemi a 32 bit
  • Windows 11 Version 24H2 per sistemi basati su x64
  • Windows 11 Version 24H2 per sistemi basati su ARM64
  • Windows Server 2022, 23H2 Edition (installazione Server Core)
  • Windows 11 Version 23H2 per sistemi basati su x64
  • Windows 11 Version 23H2 per sistemi basati su ARM64
  • Windows 10 Version 22H2 per sistemi a 32 bit
  • Windows 10 Version 22H2 per sistemi basati su ARM64
  • Windows 10 Version 22H2 per sistemi basati su x64
  • Windows 11 Version 22H2 per sistemi basati su x64
  • Windows 11 Version 22H2 per sistemi basati su ARM64
  • Windows 10 Version 21H2 per sistemi basati su x64
  • Windows 10 Version 21H2 per sistemi basati su ARM64
  • Windows 10 Version 21H2 per sistemi a 32 bit
  • Windows Server 2022 (installazione Server Core)
  • Windows Server 2022
  • Windows Server 2019 (installazione Server Core)
  • Windows Server 2019

Rilevamento

Per determinare se il sistema è a rischio, seguire questi passaggi:

  1. Controllare la versione del sistema:

    • Premere Win+R, digitare winver e premere Invio. Verrà visualizzata la versione e il numero di build del sistema operativo Windows.
  2. Verificare l'installazione della patch:

    • Aprire il Prompt dei comandi ed eseguire systeminfo per verificare i dettagli delle patch installate.

Mitigazione

Microsoft ha rilasciato una patch di sicurezza per risolvere questa vulnerabilità per tutte le versioni supportate. È fondamentale applicare la patch il prima possibile per proteggersi da potenziali sfruttamenti.

Installazione della patch:

  • Scaricare la patch: Microsoft Security Update
  • Windows Update: Andare su Impostazioni → Aggiornamento e sicurezza → Windows Update. Verificare la presenza di aggiornamenti e assicurarsi che la patch sia installata.
  • Visualizzare la cronologia degli aggiornamenti: Se l'installazione della patch fallisce, è possibile visualizzare la cronologia degli aggiornamenti o scaricare manualmente l'aggiornamento dal Microsoft Update Catalog.

Se la patch non si installa tramite Windows Update, è possibile scaricare e installare manualmente il pacchetto autonomo visitando il Microsoft Update Catalog.


Per ulteriori informazioni e aggiornamenti, fare riferimento al Microsoft Security Response Center ufficiale.

Scarica lo strumento