Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/th-secforge/cve-2025-24071
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoColeta de Informações
GitHubth-secforge/cve-2025-24071

CVE-2025-24071

Relatório de Vulnerabilidade de Segurança: CVE-2025-24071 - Vulnerabilidade de Spoofing no Explorador de Arquivos do Windows

Ver Repositório
323há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Vulnerabilidade de Segurança: CVE-2025-24071 - Vulnerabilidade de Spoofing no Explorador de Arquivos do Windows

Visão Geral

A NSFOCUS CERT detectou que a Microsoft lançou recentemente uma atualização de segurança para corrigir uma vulnerabilidade crítica de spoofing no Explorador de Arquivos do Windows, identificada como CVE-2025-24071. Esta vulnerabilidade possui uma pontuação CVSS de 7,5, indicando sua gravidade. O problema surge da confiança implícita e do comportamento de análise automática de arquivos .library-ms no Windows Explorer. Um invasor não autenticado pode explorar essa vulnerabilidade construindo arquivos RAR/ZIP contendo um caminho SMB malicioso. Após a descompressão, isso aciona uma solicitação de autenticação SMB, potencialmente expondo o hash NTLM do usuário. Os exploits PoC (Prova de Conceito) para esta vulnerabilidade estão agora publicamente disponíveis, tornando-a uma ameaça atual. Os usuários afetados são fortemente aconselhados a aplicar o patch imediatamente para mitigar o risco.

Referência: Microsoft Security Update


Escopo do Impacto

Versões Afetadas:

  • Windows 10 Versão 1809 para sistemas baseados em x64
  • Windows 10 Versão 1809 para sistemas de 32 bits
  • Windows Server 2025 (instalação Server Core)
  • Windows Server 2025
  • Windows Server 2012 R2 (instalação Server Core)
  • Windows Server 2012 R2
  • Windows Server 2016 (instalação Server Core)
  • Windows Server 2016
  • Windows 10 Versão 1607 para sistemas baseados em x64
  • Windows 10 Versão 1607 para sistemas de 32 bits
  • Windows 10 para sistemas baseados em x64
  • Windows 10 para sistemas de 32 bits
  • Windows 11 Versão 24H2 para sistemas baseados em x64
  • Windows 11 Versão 24H2 para sistemas baseados em ARM64
  • Windows Server 2022, Edição 23H2 (instalação Server Core)
  • Windows 11 Versão 23H2 para sistemas baseados em x64
  • Windows 11 Versão 23H2 para sistemas baseados em ARM64
  • Windows 10 Versão 22H2 para sistemas de 32 bits
  • Windows 10 Versão 22H2 para sistemas baseados em ARM64
  • Windows 10 Versão 22H2 para sistemas baseados em x64
  • Windows 11 Versão 22H2 para sistemas baseados em x64
  • Windows 11 Versão 22H2 para sistemas baseados em ARM64
  • Windows 10 Versão 21H2 para sistemas baseados em x64
  • Windows 10 Versão 21H2 para sistemas baseados em ARM64
  • Windows 10 Versão 21H2 para sistemas de 32 bits
  • Windows Server 2022 (instalação Server Core)
  • Windows Server 2022
  • Windows Server 2019 (instalação Server Core)
  • Windows Server 2019

Detecção

Para determinar se seu sistema está em risco, siga estas etapas:

  1. Verifique a versão do sistema:

    • Pressione Win+R, digite winver e pressione Enter. Isso exibirá a versão e o número de compilação do seu sistema operacional Windows.
  2. Verifique a instalação do patch:

    • Abra o Prompt de Comando e execute systeminfo para verificar os detalhes dos patches instalados.

Mitigação

A Microsoft lançou um patch de segurança para corrigir esta vulnerabilidade em todas as versões suportadas. É crucial aplicar o patch o mais rápido possível para se proteger contra possíveis explorações.

Instalação do Patch:

  • Baixe o patch: Microsoft Security Update
  • Windows Update: Vá para Configurações → Atualização e Segurança → Windows Update. Verifique se há atualizações e certifique-se de que o patch foi instalado.
  • Visualizar Histórico de Atualizações: Se a instalação do patch falhar, você pode visualizar o histórico de atualizações ou baixar manualmente a atualização do Catálogo de Atualizações da Microsoft.

Se o patch falhar ao instalar pelo Windows Update, você pode baixar e instalar manualmente o pacote autônomo visitando o Catálogo de Atualizações da Microsoft.


Para mais informações e atualizações, consulte o Centro de Resposta de Segurança da Microsoft oficial.

Baixar ferramenta