Relatório de Vulnerabilidade de Segurança: CVE-2025-24071 - Vulnerabilidade de Spoofing no Explorador de Arquivos do Windows
Visão Geral
A NSFOCUS CERT detectou que a Microsoft lançou recentemente uma atualização de segurança para corrigir uma vulnerabilidade crítica de spoofing no Explorador de Arquivos do Windows, identificada como CVE-2025-24071. Esta vulnerabilidade possui uma pontuação CVSS de 7,5, indicando sua gravidade. O problema surge da confiança implícita e do comportamento de análise automática de arquivos .library-ms no Windows Explorer. Um invasor não autenticado pode explorar essa vulnerabilidade construindo arquivos RAR/ZIP contendo um caminho SMB malicioso. Após a descompressão, isso aciona uma solicitação de autenticação SMB, potencialmente expondo o hash NTLM do usuário. Os exploits PoC (Prova de Conceito) para esta vulnerabilidade estão agora publicamente disponíveis, tornando-a uma ameaça atual. Os usuários afetados são fortemente aconselhados a aplicar o patch imediatamente para mitigar o risco.
Referência: Microsoft Security Update
Escopo do Impacto
Versões Afetadas:
- Windows 10 Versão 1809 para sistemas baseados em x64
- Windows 10 Versão 1809 para sistemas de 32 bits
- Windows Server 2025 (instalação Server Core)
- Windows Server 2025
- Windows Server 2012 R2 (instalação Server Core)
- Windows Server 2012 R2
- Windows Server 2016 (instalação Server Core)
- Windows Server 2016
- Windows 10 Versão 1607 para sistemas baseados em x64
- Windows 10 Versão 1607 para sistemas de 32 bits
- Windows 10 para sistemas baseados em x64
- Windows 10 para sistemas de 32 bits
- Windows 11 Versão 24H2 para sistemas baseados em x64
- Windows 11 Versão 24H2 para sistemas baseados em ARM64
- Windows Server 2022, Edição 23H2 (instalação Server Core)
- Windows 11 Versão 23H2 para sistemas baseados em x64
- Windows 11 Versão 23H2 para sistemas baseados em ARM64
- Windows 10 Versão 22H2 para sistemas de 32 bits
- Windows 10 Versão 22H2 para sistemas baseados em ARM64
- Windows 10 Versão 22H2 para sistemas baseados em x64
- Windows 11 Versão 22H2 para sistemas baseados em x64
- Windows 11 Versão 22H2 para sistemas baseados em ARM64
- Windows 10 Versão 21H2 para sistemas baseados em x64
- Windows 10 Versão 21H2 para sistemas baseados em ARM64
- Windows 10 Versão 21H2 para sistemas de 32 bits
- Windows Server 2022 (instalação Server Core)
- Windows Server 2022
- Windows Server 2019 (instalação Server Core)
- Windows Server 2019
Detecção
Para determinar se seu sistema está em risco, siga estas etapas:
-
Verifique a versão do sistema:
- Pressione Win+R, digite
winver e pressione Enter. Isso exibirá a versão e o número de compilação do seu sistema operacional Windows.
-
Verifique a instalação do patch:
- Abra o Prompt de Comando e execute
systeminfo para verificar os detalhes dos patches instalados.
Mitigação
A Microsoft lançou um patch de segurança para corrigir esta vulnerabilidade em todas as versões suportadas. É crucial aplicar o patch o mais rápido possível para se proteger contra possíveis explorações.
Instalação do Patch:
- Baixe o patch: Microsoft Security Update
- Windows Update: Vá para Configurações → Atualização e Segurança → Windows Update. Verifique se há atualizações e certifique-se de que o patch foi instalado.
- Visualizar Histórico de Atualizações: Se a instalação do patch falhar, você pode visualizar o histórico de atualizações ou baixar manualmente a atualização do Catálogo de Atualizações da Microsoft.
Se o patch falhar ao instalar pelo Windows Update, você pode baixar e instalar manualmente o pacote autônomo visitando o Catálogo de Atualizações da Microsoft.
Para mais informações e atualizações, consulte o Centro de Resposta de Segurança da Microsoft oficial.