Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24071 — Vulnerabilità di spoofing di Esplora file di Windows (CVE-2025-24071) | Kitploit
Strumenti/GitHubGitHub/themehackers/cve-2025-24071
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniApprendimento e Formazione
GitHubthemehackers/cve-2025-24071

CVE-2025-24071

Vulnerabilità di spoofing di Esplora file di Windows (CVE-2025-24071)

Vedi Repository
3541 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Report sulla vulnerabilità di sicurezza: CVE-2025-24071 - Vulnerabilità di spoofing in Windows File Explorer

Panoramica

NSFOCUS CERT ha rilevato che Microsoft ha recentemente rilasciato un aggiornamento di sicurezza per affrontare una vulnerabilità critica di spoofing in Windows File Explorer, identificata come CVE-2025-24071. Questa vulnerabilità ha un punteggio CVSS di 7,5, che ne indica la gravità. Il problema deriva dalla fiducia implicita e dal comportamento automatico di parsing dei file .library-ms in Windows Explorer. Un attaccante non autenticato può sfruttare questa vulnerabilità costruendo file RAR/ZIP contenenti un percorso SMB dannoso. Al momento della decompressione, ciò attiva una richiesta di autenticazione SMB, esponendo potenzialmente l'hash NTLM dell'utente. Gli exploit PoC (Proof of Concept) per questa vulnerabilità sono ora pubblicamente disponibili, rendendola una minaccia attuale. Agli utenti interessati si consiglia vivamente di applicare immediatamente la patch per mitigare il rischio.

Riferimento: Microsoft Security Update


Ambito dell'impatto

Versioni interessate:

  • Windows 10 versione 1809 per sistemi basati su x64
  • Windows 10 versione 1809 per sistemi a 32 bit
  • Windows Server 2025 (installazione Server Core)
  • Windows Server 2025
  • Windows Server 2012 R2 (installazione Server Core)
  • Windows Server 2012 R2
  • Windows Server 2016 (installazione Server Core)
  • Windows Server 2016
  • Windows 10 versione 1607 per sistemi basati su x64
  • Windows 10 versione 1607 per sistemi a 32 bit
  • Windows 10 per sistemi basati su x64
  • Windows 10 per sistemi a 32 bit
  • Windows 11 versione 24H2 per sistemi basati su x64
  • Windows 11 versione 24H2 per sistemi basati su ARM64
  • Windows Server 2022, edizione 23H2 (installazione Server Core)
  • Windows 11 versione 23H2 per sistemi basati su x64
  • Windows 11 versione 23H2 per sistemi basati su ARM64
  • Windows 10 versione 22H2 per sistemi a 32 bit
  • Windows 10 versione 22H2 per sistemi basati su ARM64
  • Windows 10 versione 22H2 per sistemi basati su x64
  • Windows 11 versione 22H2 per sistemi basati su x64
  • Windows 11 versione 22H2 per sistemi basati su ARM64
  • Windows 10 versione 21H2 per sistemi basati su x64
  • Windows 10 versione 21H2 per sistemi basati su ARM64
  • Windows 10 versione 21H2 per sistemi a 32 bit
  • Windows Server 2022 (installazione Server Core)
  • Windows Server 2022
  • Windows Server 2019 (installazione Server Core)
  • Windows Server 2019

Rilevamento

Per determinare se il tuo sistema è a rischio, segui questi passaggi:

  1. Controlla la versione del sistema:

    • Premi Win+R, digita winver e premi Invio. Verranno visualizzati la versione e il numero di build del tuo sistema operativo Windows.
  2. Verifica l'installazione della patch:

    • Apri il Prompt dei comandi ed esegui systeminfo per controllare i dettagli delle patch installate.

Mitigazione

Microsoft ha rilasciato una patch di sicurezza per affrontare questa vulnerabilità per tutte le versioni supportate. È fondamentale applicare la patch il prima possibile per proteggersi da potenziali sfruttamenti.

Installazione della patch:

  • Scarica la patch: Microsoft Security Update
  • Windows Update: Vai su Impostazioni → Aggiornamento e sicurezza → Windows Update. Verifica la presenza di aggiornamenti e assicurati che la patch sia stata installata.
  • Visualizza la cronologia degli aggiornamenti: Se l'installazione della patch fallisce, puoi visualizzare la cronologia degli aggiornamenti o scaricare manualmente l'aggiornamento dal Microsoft Update Catalog.

Se la patch non viene installata tramite Windows Update, puoi scaricare e installare manualmente il pacchetto autonomo visitando il Microsoft Update Catalog.


Per ulteriori informazioni e aggiornamenti, fare riferimento al Microsoft Security Response Center ufficiale.

Scarica lo strumento