Microsoft · Windows Smb · CVE-2025-33073
**Nome do Software Vulnerável e Versões Afetadas**
Microsoft Windows (versões afetadas não especificadas)
**Descrição**
Um controle de acesso inadequado no cliente SMB do Windows, especificamente no driver `mrxsmb.sys`, permite que um invasor remoto autorizado ou não autenticado eleve privilégios para o nível `NT AUTHORITYSYSTEM`. O problema decorre de falhas na reflexão de autenticação, onde invasores podem usar técnicas de coerção de autenticação — como forçar uma solicitação a um caminho UNC — para enganar um host Windows e fazê-lo se conectar a um sistema malicioso. Ao manipular a estrutura `CREDENTIAL TARGET INFORMATIONW` e forçar o uso de Kerberos em vez de NTLM, um invasor pode refletir um ticket Kerberos de volta para o mesmo host. Esse processo permite que o invasor estabeleça uma sessão SMB como a conta do computador (`DOMAINMACHINE$`) e, consequentemente, obtenha controle total do sistema. Essa falha pode ser explorada por meio de serviços RPC e SMB padrão.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.