## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TH-SECFORGE-CVE-2025-24071
# Отчет об уязвимости безопасности: CVE-2025-24071 - Уязвимость подмены в проводнике Windows
## Обзор
NSFOCUS CERT обнаружил, что Microsoft недавно выпустила обновление безопасности для устранения критической уязвимости подмены в проводнике Windows, идентифицированной как **CVE-2025-24071**. Эта уязвимость имеет оценку CVSS 7,5, что указывает на ее серьезность. Проблема возникает из-за неявного доверия и автоматического поведения при разборе файлов `.library-ms` в проводнике Windows. Неаутентифицированный злоумышленник может использовать эту уязвимость, создав RAR/ZIP-файлы, содержащие вредоносный SMB-путь. При распаковке это вызывает SMB-запрос аутентификации, что потенциально раскрывает NTLM-хэш пользователя. PoC (Proof of Concept) эксплойты для этой уязвимости теперь общедоступны, что делает ее актуальной угрозой. Затронутым пользователям настоятельно рекомендуется немедленно установить исправление для снижения риска.
**Ссылка** : Обновление безопасности Microsoft
* * *
## Область воздействия
### Затронутые версии:
* Windows 10 версии 1809 для систем на базе x64
* Windows 10 версии 1809 для 32-разрядных систем
* Windows Server 2025 (установка Server Core)
* Windows Server 2025
* Windows Server 2012 R2 (установка Server Core)
* Windows Server 2012 R2
* Windows Server 2016 (установка Server Core)
* Windows Server 2016
* Windows 10 версии 1607 для систем на базе x64
* Windows 10 версии 1607 для 32-разрядных систем
* Windows 10 для систем на базе x64
* Windows 10 для 32-разрядных систем
* Windows 11 версии 24H2 для систем на базе x64
* Windows 11 версии 24H2 для систем на базе ARM64
* Windows Server 2022, редакция 23H2 (установка Server Core)
* Windows 11 версии 23H2 для систем на базе x64
* Windows 11 версии 23H2 для систем на базе ARM64
* Windows 10 версии 22H2 для 32-разрядных систем
* Windows 10 версии 22H2 для систем на базе ARM64
* Windows 10 версии 22H2 для систем на базе x64
* Windows 11 версии 22H2 для систем на базе x64
* Windows 11 версии 22H2 для систем на базе ARM64
* Windows 10 версии 21H2 для систем на базе x64
* Windows 10 версии 21H2 для систем на базе ARM64
* Windows 10 версии 21H2 для 32-разрядных систем
* Windows Server 2022 (установка Server Core)
* Windows Server 2022
* Windows Server 2019 (установка Server Core)
* Windows Server 2019
* * *
## Обнаружение
Чтобы проверить, подвержена ли ваша система риску, выполните следующие шаги:
1. **Проверьте версию системы:**
* Нажмите **Win+R** , введите `winver` и нажмите **Ввод**. Отобразится версия и номер сборки вашей операционной системы Windows.
2. **Проверьте установку исправления:**
* Откройте **Командную строку** и выполните `systeminfo`, чтобы проверить сведения об установленных исправлениях.
* * *
## Устранение
Microsoft выпустила исправление безопасности для устранения этой уязвимости для всех поддерживаемых версий. Крайне важно установить исправление как можно скорее, чтобы защититься от потенциальной эксплуатации.
### Установка исправления:
* **Скачайте исправление** : Обновление безопасности Microsoft
* **Центр обновления Windows** : Перейдите в **Параметры** → **Обновление и безопасность** → **Центр обновления Windows**. Проверьте наличие обновлений и убедитесь, что исправление установлено.
* **Просмотр журнала обновлений** : Если установка исправления не удалась, вы можете просмотреть журнал обновлений или вручную загрузить обновление из Каталога обновлений Microsoft.
Если исправление не устанавливается через Центр обновления Windows, вы можете вручную скачать и установить автономный пакет, посетив Каталог обновлений Microsoft.
* * *
Для получения дополнительной информации и обновлений обращайтесь к официальному Центру реагирования на угрозы безопасности Microsoft.