PT-2025-24857 · Microsoft · Windows Smb+1
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Windows (versões afetadas não especificadas)
Descrição
Um controle de acesso inadequado no cliente SMB do Windows, especificamente no driver
mrxsmb.sys, permite que um invasor remoto autorizado ou não autenticado eleve privilégios para o nível NT AUTHORITYSYSTEM. O problema decorre de falhas na reflexão de autenticação, onde invasores podem usar técnicas de coerção de autenticação — como forçar uma solicitação a um caminho UNC — para enganar um host Windows e fazê-lo se conectar a um sistema malicioso. Ao manipular a estrutura CREDENTIAL TARGET INFORMATIONW e forçar o uso de Kerberos em vez de NTLM, um invasor pode refletir um ticket Kerberos de volta para o mesmo host. Esse processo permite que o invasor estabeleça uma sessão SMB como a conta do computador (DOMAINMACHINE$) e, consequentemente, obtenha controle total do sistema. Essa falha pode ser explorada por meio de serviços RPC e SMB padrão.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
LPE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Smb