Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24071 — Windows File Explorer Spoofing Vulnerability (CVE-2025-24071) | Kitploit
Инструменты/GitHubGitHub/themehackers/cve-2025-24071
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringLearning & Education
GitHubthemehackers/cve-2025-24071

CVE-2025-24071

Windows File Explorer Spoofing Vulnerability (CVE-2025-24071)

Репозиторий
3541 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчёт об уязвимости безопасности: CVE-2025-24071 - Уязвимость подмены в проводнике Windows

Обзор

NSFOCUS CERT обнаружила, что Microsoft недавно выпустила обновление безопасности для устранения критической уязвимости подмены в проводнике Windows, идентифицированной как CVE-2025-24071. Эта уязвимость имеет оценку CVSS 7.5, что указывает на её серьёзность. Проблема возникает из-за неявного доверия и автоматического анализа файлов .library-ms в проводнике Windows. Неаутентифицированный злоумышленник может использовать эту уязвимость, создав RAR/ZIP-файлы, содержащие вредоносный SMB-путь. При распаковке это запускает запрос аутентификации SMB, что потенциально может раскрыть NTLM-хэш пользователя. Эксплойты PoC (Proof of Concept) для этой уязвимости стали общедоступными, что делает её текущей угрозой. Затронутым пользователям настоятельно рекомендуется немедленно установить исправление для снижения риска.

Ссылка: Обновление безопасности Microsoft


Сфера воздействия

Затронутые версии:

  • Windows 10 Version 1809 для 64-разрядных систем
  • Windows 10 Version 1809 для 32-разрядных систем
  • Windows Server 2025 (установка Server Core)
  • Windows Server 2025
  • Windows Server 2012 R2 (установка Server Core)
  • Windows Server 2012 R2
  • Windows Server 2016 (установка Server Core)
  • Windows Server 2016
  • Windows 10 Version 1607 для 64-разрядных систем
  • Windows 10 Version 1607 для 32-разрядных систем
  • Windows 10 для 64-разрядных систем
  • Windows 10 для 32-разрядных систем
  • Windows 11 Version 24H2 для 64-разрядных систем
  • Windows 11 Version 24H2 для систем на базе ARM64
  • Windows Server 2022, редакция 23H2 (установка Server Core)
  • Windows 11 Version 23H2 для 64-разрядных систем
  • Windows 11 Version 23H2 для систем на базе ARM64
  • Windows 10 Version 22H2 для 32-разрядных систем
  • Windows 10 Version 22H2 для систем на базе ARM64
  • Windows 10 Version 22H2 для 64-разрядных систем
  • Windows 11 Version 22H2 для 64-разрядных систем
  • Windows 11 Version 22H2 для систем на базе ARM64
  • Windows 10 Version 21H2 для 64-разрядных систем
  • Windows 10 Version 21H2 для систем на базе ARM64
  • Windows 10 Version 21H2 для 32-разрядных систем
  • Windows Server 2022 (установка Server Core)
  • Windows Server 2022
  • Windows Server 2019 (установка Server Core)
  • Windows Server 2019

Обнаружение

Чтобы определить, подвержена ли ваша система риску, выполните следующие шаги:

  1. Проверьте версию системы:

    • Нажмите Win+R, введите winver и нажмите Enter. Это отобразит версию и номер сборки вашей операционной системы Windows.
  2. Проверьте установку исправления:

    • Откройте Командную строку и выполните systeminfo, чтобы проверить сведения об установленных исправлениях.

Смягчение

Microsoft выпустила исправление безопасности для устранения этой уязвимости для всех поддерживаемых версий. Крайне важно установить исправление как можно скорее, чтобы защититься от возможной эксплуатации.

Установка исправления:

  • Загрузите исправление: Обновление безопасности Microsoft
  • Центр обновления Windows: Перейдите в Параметры → Обновление и безопасность → Центр обновления Windows. Проверьте наличие обновлений и убедитесь, что исправление установлено.
  • Просмотр журнала обновлений: Если установка исправления не удалась, вы можете просмотреть журнал обновлений или вручную загрузить обновление из Каталога обновлений Microsoft.

Если исправление не устанавливается через Центр обновления Windows, вы можете вручную загрузить и установить автономный пакет, посетив Каталог обновлений Microsoft.


Для получения дополнительной информации и обновлений обращайтесь к официальному Центру реагирования на угрозы безопасности Microsoft.

Скачать инструмент