Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24071 — Vulnerabilidade de spoofing do Explorador de Arquivos do Windows (CVE-2025-24071) | Kitploit
Ferramentas/GitHubGitHub/themehackers/cve-2025-24071
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesAprendizado e Educação
GitHubthemehackers/cve-2025-24071

CVE-2025-24071

Vulnerabilidade de spoofing do Explorador de Arquivos do Windows (CVE-2025-24071)

Ver Repositório
354há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Vulnerabilidade de Segurança: CVE-2025-24071 - Vulnerabilidade de Spoofing no Windows File Explorer

Visão Geral

O NSFOCUS CERT detectou que a Microsoft lançou recentemente uma atualização de segurança para corrigir uma vulnerabilidade crítica de spoofing no Windows File Explorer, identificada como CVE-2025-24071. Esta vulnerabilidade possui uma pontuação CVSS de 7,5, indicando sua gravidade. O problema surge da confiança implícita e do comportamento automático de análise de arquivos .library-ms no Windows Explorer. Um atacante não autenticado pode explorar esta vulnerabilidade construindo arquivos RAR/ZIP contendo um caminho SMB malicioso. Ao descomprimir, isso aciona uma solicitação de autenticação SMB, potencialmente expondo o hash NTLM do usuário. Exploits de PoC (Prova de Conceito) para esta vulnerabilidade estão agora publicamente disponíveis, tornando-a uma ameaça atual. Usuários afetados são fortemente aconselhados a aplicar a correção imediatamente para mitigar o risco.

Referência: Atualização de Segurança da Microsoft


Escopo do Impacto

Versões Afetadas:

  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems
  • Windows Server 2025 (Server Core installation)
  • Windows Server 2025
  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows Server 2022, 23H2 Edition (Server Core installation)
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019

Detecção

Para determinar se seu sistema está em risco, siga estes passos:

  1. Verifique a Versão do Sistema:

    • Pressione Win+R, digite winver e pressione Enter. Isso exibirá a versão e o número de compilação do seu sistema operacional Windows.
  2. Verifique a Instalação da Correção:

    • Abra o Prompt de Comando e execute systeminfo para verificar os detalhes das correções instaladas.

Mitigação

A Microsoft lançou uma correção de segurança para abordar esta vulnerabilidade para todas as versões suportadas. É crucial aplicar a correção o mais rápido possível para se proteger contra possíveis explorações.

Instalação da Correção:

  • Baixe a correção: Atualização de Segurança da Microsoft
  • Windows Update: Vá em Configurações → Atualização e Segurança → Windows Update. Verifique se há atualizações e garanta que a correção foi instalada.
  • Visualizar Histórico de Atualizações: Se a instalação da correção falhar, você pode visualizar o histórico de atualizações ou baixar manualmente a atualização do Catálogo Microsoft Update.

Se a correção falhar ao instalar através do Windows Update, você pode baixar e instalar manualmente o pacote autônomo visitando o Catálogo Microsoft Update.


Para mais informações e atualizações, consulte o Centro de Resposta de Segurança da Microsoft oficial.

Baixar ferramenta