
Отчёт об уязвимости безопасности: CVE-2025-24071 - Уязвимость спуфинга в Windows File Explorer
NSFOCUS CERT обнаружил, что Microsoft недавно выпустила обновление безопасности для устранения критической уязвимости подмены в проводнике Windows, идентифицированной как CVE-2025-24071. Эта уязвимость имеет оценку CVSS 7,5, что указывает на ее серьезность. Проблема возникает из-за неявного доверия и автоматического поведения при разборе файлов .library-ms в проводнике Windows. Неаутентифицированный злоумышленник может использовать эту уязвимость, создав RAR/ZIP-файлы, содержащие вредоносный SMB-путь. При распаковке это вызывает SMB-запрос аутентификации, что потенциально раскрывает NTLM-хэш пользователя. PoC (Proof of Concept) эксплойты для этой уязвимости теперь общедоступны, что делает ее актуальной угрозой. Затронутым пользователям настоятельно рекомендуется немедленно установить исправление для снижения риска.
Ссылка: Обновление безопасности Microsoft
Чтобы проверить, подвержена ли ваша система риску, выполните следующие шаги:
Проверьте версию системы:
winver и нажмите Ввод. Отобразится версия и номер сборки вашей операционной системы Windows.Проверьте установку исправления:
systeminfo, чтобы проверить сведения об установленных исправлениях.Microsoft выпустила исправление безопасности для устранения этой уязвимости для всех поддерживаемых версий. Крайне важно установить исправление как можно скорее, чтобы защититься от потенциальной эксплуатации.
Если исправление не устанавливается через Центр обновления Windows, вы можете вручную скачать и установить автономный пакет, посетив Каталог обновлений Microsoft.
Для получения дополнительной информации и обновлений обращайтесь к официальному Центру реагирования на угрозы безопасности Microsoft.