Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

David Driker

Pesquisador deCheck Point Research
#24981de 56,330
10CVSS total
Vulnerabilidades · 1
PT-2025-24329
10
2025-01-30
Webdav · Webdav · CVE-2025-33053
**Nome do Software Vulnerável e Versões Afetadas** Microsoft Windows versões anteriores a junho de 2025 **Descrição** Existe um problema no módulo WebDAV onde o controle externo de nomes ou caminhos de arquivos em Arquivos de Atalho da Internet permite que um invasor remoto não autorizado execute código arbitrário. A falha permite um sequestro de diretório de trabalho usando um atalho `.url` manipulado para iniciar um binário assinado legítimo do Windows enquanto aponta seu diretório de trabalho para um compartilhamento WebDAV controlado pelo invasor. Essa técnica pode enganar o Windows para carregar um binário malicioso do compartilhamento remoto em vez do legítimo no System32, ignorando os avisos de segurança do SmartScreen e Mark-of-the-Web. A exploração no mundo real foi observada em campanhas de phishing direcionadas a usuários no México por meio de sites falsos de consulta de identidade governamental para entregar infostealers. **Recomendações** Aplique a atualização de segurança da Microsoft lançada em junho de 2025. Interrompa e defina o serviço WebClient como Desativado em sistemas que não requerem WebDAV. Desative a Autenticação Básica definindo `UseBasicAuth` como `0` e `BasicAuthLevel` como `0` nas configurações do registro.