Rapporto sulla vulnerabilità di sicurezza: CVE-2025-24071 - Vulnerabilità di spoofing di Windows File Explorer
Panoramica
NSFOCUS CERT ha rilevato che Microsoft ha recentemente rilasciato un aggiornamento di sicurezza per risolvere una grave vulnerabilità di spoofing in Windows File Explorer, identificata come CVE-2025-24071. Questa vulnerabilità ha un punteggio CVSS di 7.5, a indicare la sua gravità. Il problema deriva dalla fiducia implicita e dal comportamento di analisi automatica dei file .library-ms in Windows Explorer. Un utente malintenzionato non autenticato può sfruttare questa vulnerabilità creando file RAR/ZIP contenenti un percorso SMB dannoso. Durante la decompressione, ciò attiva una richiesta di autenticazione SMB, esponendo potenzialmente l'hash NTLM dell'utente. Gli exploit PoC (Proof of Concept) per questa vulnerabilità sono ora disponibili pubblicamente, rendendola una minaccia attuale. Si raccomanda vivamente agli utenti interessati di applicare immediatamente la patch per mitigare il rischio.
Riferimento: Microsoft Security Update
Ambito dell'impatto
Versioni interessate:
- Windows 10 Version 1809 per sistemi basati su x64
- Windows 10 Version 1809 per sistemi a 32 bit
- Windows Server 2025 (installazione Server Core)
- Windows Server 2025
- Windows Server 2012 R2 (installazione Server Core)
- Windows Server 2012 R2
- Windows Server 2016 (installazione Server Core)
- Windows Server 2016
- Windows 10 Version 1607 per sistemi basati su x64
- Windows 10 Version 1607 per sistemi a 32 bit
- Windows 10 per sistemi basati su x64
- Windows 10 per sistemi a 32 bit
- Windows 11 Version 24H2 per sistemi basati su x64
- Windows 11 Version 24H2 per sistemi basati su ARM64
- Windows Server 2022, 23H2 Edition (installazione Server Core)
- Windows 11 Version 23H2 per sistemi basati su x64
- Windows 11 Version 23H2 per sistemi basati su ARM64
- Windows 10 Version 22H2 per sistemi a 32 bit
- Windows 10 Version 22H2 per sistemi basati su ARM64
- Windows 10 Version 22H2 per sistemi basati su x64
- Windows 11 Version 22H2 per sistemi basati su x64
- Windows 11 Version 22H2 per sistemi basati su ARM64
- Windows 10 Version 21H2 per sistemi basati su x64
- Windows 10 Version 21H2 per sistemi basati su ARM64
- Windows 10 Version 21H2 per sistemi a 32 bit
- Windows Server 2022 (installazione Server Core)
- Windows Server 2022
- Windows Server 2019 (installazione Server Core)
- Windows Server 2019
Rilevamento
Per determinare se il sistema è a rischio, seguire questi passaggi:
-
Controllare la versione del sistema:
- Premere Win+R, digitare
winver e premere Invio. Verrà visualizzata la versione e il numero di build del sistema operativo Windows.
-
Verificare l'installazione della patch:
- Aprire il Prompt dei comandi ed eseguire
systeminfo per verificare i dettagli delle patch installate.
Mitigazione
Microsoft ha rilasciato una patch di sicurezza per risolvere questa vulnerabilità per tutte le versioni supportate. È fondamentale applicare la patch il prima possibile per proteggersi da potenziali sfruttamenti.
Installazione della patch:
- Scaricare la patch: Microsoft Security Update
- Windows Update: Andare su Impostazioni → Aggiornamento e sicurezza → Windows Update. Verificare la presenza di aggiornamenti e assicurarsi che la patch sia installata.
- Visualizzare la cronologia degli aggiornamenti: Se l'installazione della patch fallisce, è possibile visualizzare la cronologia degli aggiornamenti o scaricare manualmente l'aggiornamento dal Microsoft Update Catalog.
Se la patch non si installa tramite Windows Update, è possibile scaricare e installare manualmente il pacchetto autonomo visitando il Microsoft Update Catalog.
Per ulteriori informazioni e aggiornamenti, fare riferimento al Microsoft Security Response Center ufficiale.