
PoC-эксплойт для CVE-2025-24071, уязвимость спуфинга в Windows File Explorer, которая раскрывает NTLM-хэши через вредоносные .library-ms файлы в архивах RAR/ZIP. Включает рекомендации по обнаружению и смягчению.
NSFOCUS CERT сообщает, что Microsoft недавно выпустила обновление безопасности для устранения критической уязвимости спуфинга в проводнике Windows, идентифицированной как CVE-2025-24071. Эта уязвимость имеет оценку CVSS 7.5, что указывает на ее серьезность. Проблема возникает из-за неявного доверия и автоматического разбора файлов .library-ms в проводнике Windows. Неаутентифицированный злоумышленник может использовать эту уязвимость, создав RAR/ZIP-файлы, содержащие вредоносный путь SMB. При распаковке это вызывает запрос аутентификации SMB, потенциально раскрывая NTLM-хэш пользователя. Эксплойты PoC (Proof of Concept) для этой уязвимости теперь общедоступны, что делает ее актуальной угрозой. Пострадавшим пользователям настоятельно рекомендуется немедленно установить исправление для снижения риска.
Ссылка: Обновление безопасности Microsoft
Чтобы определить, подвержена ли ваша система риску, выполните следующие шаги:
Проверьте версию системы:
winver и нажмите Enter. Это отобразит версию и номер сборки вашей операционной системы Windows.Проверьте установку исправления:
systeminfo, чтобы проверить сведения об установленных исправлениях.Microsoft выпустила исправление безопасности для устранения этой уязвимости для всех поддерживаемых версий. Крайне важно как можно скорее установить исправление, чтобы защититься от возможной эксплуатации.
Если установка исправления через Центр обновления Windows не удалась, вы можете вручную загрузить и установить автономный пакет, посетив Каталог обновлений Microsoft.
Для получения дополнительной информации и обновлений обращайтесь к официальному Центру реагирования на угрозы безопасности Microsoft.
Этот инструмент предназначен только для образовательных целей. Я не несу ответственности за любой ущерб, причиненный этим инструментом. Пожалуйста, всегда соблюдайте правовые и этические нормы.
Этот проект лицензирован в соответствии с лицензией MIT - см. файл LICENSE для получения подробной информации.