Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Keisuke Hirata

Pesquisador deCrowdStrike
#29872de 56,334
9CVSS total
Vulnerabilidades · 1
PT-2025-24857
9.0
2025-01-30
Microsoft · Windows Smb · CVE-2025-33073
**Nome do Software Vulnerável e Versões Afetadas** Microsoft Windows (versões afetadas não especificadas) **Descrição** Um controle de acesso inadequado no cliente SMB do Windows, especificamente no driver `mrxsmb.sys`, permite que um invasor remoto autorizado ou não autenticado eleve privilégios para o nível `NT AUTHORITYSYSTEM`. O problema decorre de falhas na reflexão de autenticação, onde invasores podem usar técnicas de coerção de autenticação — como forçar uma solicitação a um caminho UNC — para enganar um host Windows e fazê-lo se conectar a um sistema malicioso. Ao manipular a estrutura `CREDENTIAL TARGET INFORMATIONW` e forçar o uso de Kerberos em vez de NTLM, um invasor pode refletir um ticket Kerberos de volta para o mesmo host. Esse processo permite que o invasor estabeleça uma sessão SMB como a conta do computador (`DOMAINMACHINE$`) e, consequentemente, obtenha controle total do sistema. Essa falha pode ser explorada por meio de serviços RPC e SMB padrão. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.