
Vulnerabilidade de spoofing do Explorador de Arquivos do Windows (CVE-2025-24071)
O NSFOCUS CERT detectou que a Microsoft lançou recentemente uma atualização de segurança para corrigir uma vulnerabilidade crítica de spoofing no Windows File Explorer, identificada como CVE-2025-24071. Esta vulnerabilidade possui uma pontuação CVSS de 7,5, indicando sua gravidade. O problema surge da confiança implícita e do comportamento automático de análise de arquivos .library-ms no Windows Explorer. Um atacante não autenticado pode explorar esta vulnerabilidade construindo arquivos RAR/ZIP contendo um caminho SMB malicioso. Ao descomprimir, isso aciona uma solicitação de autenticação SMB, potencialmente expondo o hash NTLM do usuário. Exploits de PoC (Prova de Conceito) para esta vulnerabilidade estão agora publicamente disponíveis, tornando-a uma ameaça atual. Usuários afetados são fortemente aconselhados a aplicar a correção imediatamente para mitigar o risco.
Referência: Atualização de Segurança da Microsoft
Para determinar se seu sistema está em risco, siga estes passos:
Verifique a Versão do Sistema:
winver e pressione Enter. Isso exibirá a versão e o número de compilação do seu sistema operacional Windows.Verifique a Instalação da Correção:
systeminfo para verificar os detalhes das correções instaladas.A Microsoft lançou uma correção de segurança para abordar esta vulnerabilidade para todas as versões suportadas. É crucial aplicar a correção o mais rápido possível para se proteger contra possíveis explorações.
Se a correção falhar ao instalar através do Windows Update, você pode baixar e instalar manualmente o pacote autônomo visitando o Catálogo Microsoft Update.
Para mais informações e atualizações, consulte o Centro de Resposta de Segurança da Microsoft oficial.