PT-2025-24329 · Webdav+1 · Webdav+1

Alexandra Gofman

+1

·

Publicado

2025-01-30

·

Atualizado

2026-06-01

·

CVE-2025-33053

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Microsoft Windows anteriores à Patch Tuesday de julho de 2025
Descrição Existe uma vulnerabilidade de execução remota de código no componente Web Distributed Authoring and Versioning (WebDAV) do Microsoft Windows. Esta falha, identificada como CVE-2025-33053, permite que atacantes executem código arbitrário explorando uma fragilidade na forma como o sistema gerencia caminhos de arquivos ao abrir arquivos .url criados especificamente. O grupo APT Stealth Falcon tem explorado ativamente esta vulnerabilidade desde março de 2025, tendo como alvo organizações governamentais e de defesa no Oriente Médio e na África. O ataque envolve o uso de um arquivo .url malicioso que se utiliza de uma ferramenta legítima do Windows para executar malware a partir de um servidor WebDAV controlado pelo atacante. A vulnerabilidade está sendo ativamente explorada no ambiente real e tem sido utilizada para implantar malware personalizado, incluindo o Horus Agent e o Horus Loader. A vulnerabilidade permite que atacantes remotos executem código arbitrário e afetem o sistema.
Recomendações Aplique as atualizações de segurança da Microsoft lançadas como parte da Patch Tuesday de julho de 2025.

Exploit

Correção

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06673
BDU:2025-06677
CVE-2025-33053

Produtos afetados

Webdav
Windows