PT-2025-24857 · Microsoft · Windows Smb+1
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Windows (versões afetadas não especificadas)
Descrição
Um controle de acesso inadequado no cliente SMB do Windows, especificamente no driver
mrxsmb.sys, permite que um invasor remoto autorizado ou não autenticado eleve privilégios para o nível NT AUTHORITYSYSTEM. O problema decorre de fraquezas no retransmissão de autenticação, incluindo reflexão de NTLM e ataques de Reflective Kerberos Relay. Invasores podem usar técnicas de coerção de autenticação, como forçar uma solicitação a um caminho UNC, para interceptar tickets de autenticação. Ao manipular CREDENTIAL TARGET INFORMATIONW e forçar o uso de Kerberos em vez de NTLM via SPNEGO, um invasor pode retransmitir um ticket de conta de computador (DOMAINMACHINE$) de volta ao host para obter controle total do sistema. Esta exploração pode ocorrer através de serviços RPC e SMB padrão e pode ignorar a assinatura SMB para retransmitir a autenticação através de protocolos como LDAP, LDAPS e RPC.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
RCE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Smb