PT-2025-24857 · Microsoft · Windows Smb+1

·

CVE-2025-33073

·

Publicado

2025-01-30

·

Atualizado

2026-07-17

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Windows (versões afetadas não especificadas)
Descrição Um controle de acesso inadequado no cliente SMB do Windows, especificamente no driver mrxsmb.sys, permite que um invasor remoto autorizado ou não autenticado eleve privilégios para o nível NT AUTHORITYSYSTEM. O problema decorre de fraquezas no retransmissão de autenticação, incluindo reflexão de NTLM e ataques de Reflective Kerberos Relay. Invasores podem usar técnicas de coerção de autenticação, como forçar uma solicitação a um caminho UNC, para interceptar tickets de autenticação. Ao manipular CREDENTIAL TARGET INFORMATIONW e forçar o uso de Kerberos em vez de NTLM via SPNEGO, um invasor pode retransmitir um ticket de conta de computador (DOMAINMACHINE$) de volta ao host para obter controle total do sistema. Esta exploração pode ocorrer através de serviços RPC e SMB padrão e pode ignorar a assinatura SMB para retransmitir a autenticação através de protocolos como LDAP, LDAPS e RPC.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06677
CVE-2025-33073
OPENSUSE-SU-2026:10837-1

Produtos afetados

Windows
Windows Smb