Отчёт об уязвимости безопасности: CVE-2025-24071 - Уязвимость подмены в проводнике Windows
Обзор
NSFOCUS CERT обнаружила, что Microsoft недавно выпустила обновление безопасности для устранения критической уязвимости подмены в проводнике Windows, идентифицированной как CVE-2025-24071. Эта уязвимость имеет оценку CVSS 7.5, что указывает на её серьёзность. Проблема возникает из-за неявного доверия и автоматического анализа файлов .library-ms в проводнике Windows. Неаутентифицированный злоумышленник может использовать эту уязвимость, создав RAR/ZIP-файлы, содержащие вредоносный SMB-путь. При распаковке это запускает запрос аутентификации SMB, что потенциально может раскрыть NTLM-хэш пользователя. Эксплойты PoC (Proof of Concept) для этой уязвимости стали общедоступными, что делает её текущей угрозой. Затронутым пользователям настоятельно рекомендуется немедленно установить исправление для снижения риска.
Ссылка: Обновление безопасности Microsoft
Сфера воздействия
Затронутые версии:
- Windows 10 Version 1809 для 64-разрядных систем
- Windows 10 Version 1809 для 32-разрядных систем
- Windows Server 2025 (установка Server Core)
- Windows Server 2025
- Windows Server 2012 R2 (установка Server Core)
- Windows Server 2012 R2
- Windows Server 2016 (установка Server Core)
- Windows Server 2016
- Windows 10 Version 1607 для 64-разрядных систем
- Windows 10 Version 1607 для 32-разрядных систем
- Windows 10 для 64-разрядных систем
- Windows 10 для 32-разрядных систем
- Windows 11 Version 24H2 для 64-разрядных систем
- Windows 11 Version 24H2 для систем на базе ARM64
- Windows Server 2022, редакция 23H2 (установка Server Core)
- Windows 11 Version 23H2 для 64-разрядных систем
- Windows 11 Version 23H2 для систем на базе ARM64
- Windows 10 Version 22H2 для 32-разрядных систем
- Windows 10 Version 22H2 для систем на базе ARM64
- Windows 10 Version 22H2 для 64-разрядных систем
- Windows 11 Version 22H2 для 64-разрядных систем
- Windows 11 Version 22H2 для систем на базе ARM64
- Windows 10 Version 21H2 для 64-разрядных систем
- Windows 10 Version 21H2 для систем на базе ARM64
- Windows 10 Version 21H2 для 32-разрядных систем
- Windows Server 2022 (установка Server Core)
- Windows Server 2022
- Windows Server 2019 (установка Server Core)
- Windows Server 2019
Обнаружение
Чтобы определить, подвержена ли ваша система риску, выполните следующие шаги:
-
Проверьте версию системы:
- Нажмите Win+R, введите
winver и нажмите Enter. Это отобразит версию и номер сборки вашей операционной системы Windows.
-
Проверьте установку исправления:
- Откройте Командную строку и выполните
systeminfo, чтобы проверить сведения об установленных исправлениях.
Смягчение
Microsoft выпустила исправление безопасности для устранения этой уязвимости для всех поддерживаемых версий. Крайне важно установить исправление как можно скорее, чтобы защититься от возможной эксплуатации.
Установка исправления:
- Загрузите исправление: Обновление безопасности Microsoft
- Центр обновления Windows: Перейдите в Параметры → Обновление и безопасность → Центр обновления Windows. Проверьте наличие обновлений и убедитесь, что исправление установлено.
- Просмотр журнала обновлений: Если установка исправления не удалась, вы можете просмотреть журнал обновлений или вручную загрузить обновление из Каталога обновлений Microsoft.
Если исправление не устанавливается через Центр обновления Windows, вы можете вручную загрузить и установить автономный пакет, посетив Каталог обновлений Microsoft.
Для получения дополнительной информации и обновлений обращайтесь к официальному Центру реагирования на угрозы безопасности Microsoft.