Webdav · Webdav · CVE-2025-33053
**Nome do Software Vulnerável e Versões Afetadas**
Microsoft Windows versões anteriores a junho de 2025
**Descrição**
Existe um problema no módulo WebDAV onde o controle externo de nomes ou caminhos de arquivos em Arquivos de Atalho da Internet permite que um invasor remoto não autorizado execute código arbitrário. A falha permite um sequestro de diretório de trabalho usando um atalho `.url` manipulado para iniciar um binário assinado legítimo do Windows enquanto aponta seu diretório de trabalho para um compartilhamento WebDAV controlado pelo invasor. Essa técnica pode enganar o Windows para carregar um binário malicioso do compartilhamento remoto em vez do legítimo no System32, ignorando os avisos de segurança do SmartScreen e Mark-of-the-Web. A exploração no mundo real foi observada em campanhas de phishing direcionadas a usuários no México por meio de sites falsos de consulta de identidade governamental para entregar infostealers.
**Recomendações**
Aplique a atualização de segurança da Microsoft lançada em junho de 2025.
Interrompa e defina o serviço WebClient como Desativado em sistemas que não requerem WebDAV.
Desative a Autenticação Básica definindo `UseBasicAuth` como `0` e `BasicAuthLevel` como `0` nas configurações do registro.