Уязвимость CVE-2025-33073 в Windows SMB активно эксплуатируется

21.10.2025

Агентство кибербезопасности и инфраструктурной безопасности США (CISA) сообщило о критической уязвимости CVE-2025-33073 в протоколе Windows SMB. Эта уязвимость позволяет злоумышленникам повышать привилегии до уровня SYSTEM.

Подробности уязвимости

CVE-2025-33073 затрагивает все версии Windows Server, Windows 10 и Windows 11 до версии 24H2. Microsoft выпустила патч для закрытия этой уязвимости в июне 2025 года. Уязвимость возникла из-за ошибок управления доступом, которые позволяют аутентифицированным атакующим повышать привилегии в сети. Для успешного нападения требуется, чтобы жертва подключилась к серверу, управляемому злоумышленником.

Microsoft объясняет, что злоумышленник может уговорить жертву подключиться к вредоносному приложению, такому как сервер SMB; во время установления соединения вредоносный сервер может скомпрометировать протокол. Специальный сценарий может заставить жертву аутентифицироваться через SMB, что может привести к эскалации привилегий.

Как уязвимость Windows SMB угрожает безопасности

Последствия и рекомендации

CISA включило CVE-2025-33073 в каталог известных эксплуатируемых уязвимостей и обязало федеральные агентства США установить патчи до 2025-11-10. Агентство настоятельно рекомендует частным организациям незамедлительно применять обновления от Microsoft, выпущенные в июне 2025 года. Несмотря на то, что Microsoft официально не подтвердила активные атаки, CISA предполагает их наличие.

Исследователи, внесшие вклад в обнаружение этой уязвимости, включают Кэйсуке Хирата (CrowdStrike), Вильфрида Бекарда (Synacktiv), Стефана Вальтера (SySS GmbH), Джеймса Форшоу (Google Project Zero) и RedTeam Pentesting GmbH.

Комментарии (0)

Создание новых комментариев временно недоступно.

Комментариев пока нет. Будьте первым!
Close All Windows

Close All Windows скачать бесплатно на ПК и телефон

Экономьте время и убирайте беспорядок, закрывая все активные окна на рабочем столе.

4
556 отзывы
3295 скачали

Обзоры и инструкции для Close All Windows

26.06.2024

Microsoft устраняет ошибку с уведомлениями о смене часового пояса

Microsoft признала наличие ошибки в Windows 11 и Windows 10, вызывающей множество уведомлений с просьбой разрешить изменение часового пояса. Компания работает над устранением проблемы, чтобы минимизировать неудобства для пользователей.

Читать далее

20.06.2024

Перезагрузка компьютера может устранить ошибку Code 43

Ведущая IT-компания объявила о запуске новой программы по устранению ошибок, включая Code 43. Программа включает перезагрузку компьютера, обновление BIOS и драйверов устройств через Диспетчер устройств. Рекомендуется переустановка Windows перед заменой оборудования.

Читать далее