CVE-2025-55234
Vulnerabilidade de elevação de privilégio no Windows SMB
- Publicado
- 9 de set. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O SMB Server pode estar suscetível a ataques de relay dependendo da configuração. Um atacante que explorasse com sucesso essas vulnerabilidades poderia realizar ataques de relay e sujeitar os usuários a ataques de elevação de privilégio. O SMB Server já oferece suporte a mecanismos de proteção contra ataques de relay: assinatura do SMB Server e Proteção Estendida para Autenticação (EPA) do SMB Server. A Microsoft está lançando este CVE para fornecer aos clientes recursos de auditoria que os ajudem a avaliar seus ambientes e identificar possíveis problemas de incompatibilidade de dispositivos ou software antes de implantar medidas de proteção do SMB Server contra ataques de relay. Caso ainda não tenha habilitado as medidas de proteção do SMB Server, recomendamos que os clientes tomem as seguintes ações para se protegerem desses ataques de relay: Avalie seu ambiente utilizando os recursos de auditoria que estamos disponibilizando nas atualizações de segurança de setembro de 2025. Consulte o Suporte para Eventos de Auditoria para implantar a Proteção do SMB Server — Assinatura do SMB Server & EPA do SMB Server. Adote medidas de proteção adequadas do SMB Server.
Fontes
1Esta vulnerabilidade permite que atacantes realizem ataques de relay contra o protocolo SMB (Server Message Block). Se bem-sucedida, pode levar a uma Elevação de Privilégio (EoP), essencialmente permitindo que usuários não autorizados obtenham acesso de nível superior em um sistema.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.