Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24071 — Отчёт об уязвимости безопасности: CVE-2025-24071 - Уязвимость спуфинга в Windows File Explorer | Kitploit
Инструменты/GitHubGitHub/th-secforge/cve-2025-24071
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияСбор информации
GitHubth-secforge/cve-2025-24071

CVE-2025-24071

Отчёт об уязвимости безопасности: CVE-2025-24071 - Уязвимость спуфинга в Windows File Explorer

Репозиторий
321 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчет об уязвимости безопасности: CVE-2025-24071 - Уязвимость подмены в проводнике Windows

Обзор

NSFOCUS CERT обнаружил, что Microsoft недавно выпустила обновление безопасности для устранения критической уязвимости подмены в проводнике Windows, идентифицированной как CVE-2025-24071. Эта уязвимость имеет оценку CVSS 7,5, что указывает на ее серьезность. Проблема возникает из-за неявного доверия и автоматического поведения при разборе файлов .library-ms в проводнике Windows. Неаутентифицированный злоумышленник может использовать эту уязвимость, создав RAR/ZIP-файлы, содержащие вредоносный SMB-путь. При распаковке это вызывает SMB-запрос аутентификации, что потенциально раскрывает NTLM-хэш пользователя. PoC (Proof of Concept) эксплойты для этой уязвимости теперь общедоступны, что делает ее актуальной угрозой. Затронутым пользователям настоятельно рекомендуется немедленно установить исправление для снижения риска.

Ссылка: Обновление безопасности Microsoft


Область воздействия

Затронутые версии:

  • Windows 10 версии 1809 для систем на базе x64
  • Windows 10 версии 1809 для 32-разрядных систем
  • Windows Server 2025 (установка Server Core)
  • Windows Server 2025
  • Windows Server 2012 R2 (установка Server Core)
  • Windows Server 2012 R2
  • Windows Server 2016 (установка Server Core)
  • Windows Server 2016
  • Windows 10 версии 1607 для систем на базе x64
  • Windows 10 версии 1607 для 32-разрядных систем
  • Windows 10 для систем на базе x64
  • Windows 10 для 32-разрядных систем
  • Windows 11 версии 24H2 для систем на базе x64
  • Windows 11 версии 24H2 для систем на базе ARM64
  • Windows Server 2022, редакция 23H2 (установка Server Core)
  • Windows 11 версии 23H2 для систем на базе x64
  • Windows 11 версии 23H2 для систем на базе ARM64
  • Windows 10 версии 22H2 для 32-разрядных систем
  • Windows 10 версии 22H2 для систем на базе ARM64
  • Windows 10 версии 22H2 для систем на базе x64
  • Windows 11 версии 22H2 для систем на базе x64
  • Windows 11 версии 22H2 для систем на базе ARM64
  • Windows 10 версии 21H2 для систем на базе x64
  • Windows 10 версии 21H2 для систем на базе ARM64
  • Windows 10 версии 21H2 для 32-разрядных систем
  • Windows Server 2022 (установка Server Core)
  • Windows Server 2022
  • Windows Server 2019 (установка Server Core)
  • Windows Server 2019

Обнаружение

Чтобы проверить, подвержена ли ваша система риску, выполните следующие шаги:

  1. Проверьте версию системы:

    • Нажмите Win+R, введите winver и нажмите Ввод. Отобразится версия и номер сборки вашей операционной системы Windows.
  2. Проверьте установку исправления:

    • Откройте Командную строку и выполните systeminfo, чтобы проверить сведения об установленных исправлениях.

Устранение

Microsoft выпустила исправление безопасности для устранения этой уязвимости для всех поддерживаемых версий. Крайне важно установить исправление как можно скорее, чтобы защититься от потенциальной эксплуатации.

Установка исправления:

  • Скачайте исправление: Обновление безопасности Microsoft
  • Центр обновления Windows: Перейдите в Параметры → Обновление и безопасность → Центр обновления Windows. Проверьте наличие обновлений и убедитесь, что исправление установлено.
  • Просмотр журнала обновлений: Если установка исправления не удалась, вы можете просмотреть журнал обновлений или вручную загрузить обновление из Каталога обновлений Microsoft.

Если исправление не устанавливается через Центр обновления Windows, вы можете вручную скачать и установить автономный пакет, посетив Каталог обновлений Microsoft.


Для получения дополнительной информации и обновлений обращайтесь к официальному Центру реагирования на угрозы безопасности Microsoft.

Скачать инструмент