Уязвимость CVE-2025-33073 в Windows SMB активно эксплуатируется

21.10.2025

Агентство кибербезопасности и инфраструктурной безопасности США (CISA) сообщило о критической уязвимости CVE-2025-33073 в протоколе Windows SMB. Эта уязвимость позволяет злоумышленникам повышать привилегии до уровня SYSTEM.

Подробности уязвимости

CVE-2025-33073 затрагивает все версии Windows Server, Windows 10 и Windows 11 до версии 24H2. Microsoft выпустила патч для закрытия этой уязвимости в июне 2025 года. Уязвимость возникла из-за ошибок управления доступом, которые позволяют аутентифицированным атакующим повышать привилегии в сети. Для успешного нападения требуется, чтобы жертва подключилась к серверу, управляемому злоумышленником.

Microsoft объясняет, что злоумышленник может уговорить жертву подключиться к вредоносному приложению, такому как сервер SMB; во время установления соединения вредоносный сервер может скомпрометировать протокол. Специальный сценарий может заставить жертву аутентифицироваться через SMB, что может привести к эскалации привилегий.

Как уязвимость Windows SMB угрожает безопасности

Последствия и рекомендации

CISA включило CVE-2025-33073 в каталог известных эксплуатируемых уязвимостей и обязало федеральные агентства США установить патчи до 2025-11-10. Агентство настоятельно рекомендует частным организациям незамедлительно применять обновления от Microsoft, выпущенные в июне 2025 года. Несмотря на то, что Microsoft официально не подтвердила активные атаки, CISA предполагает их наличие.

Исследователи, внесшие вклад в обнаружение этой уязвимости, включают Кэйсуке Хирата (CrowdStrike), Вильфрида Бекарда (Synacktiv), Стефана Вальтера (SySS GmbH), Джеймса Форшоу (Google Project Zero) и RedTeam Pentesting GmbH.

Close All Windows

Close All Windows скачать бесплатно на ПК и телефон

Полная версия Close All Windows скачать бесплатно на windows и андроид

4
556 отзывы
3251 скачали

Обзоры и инструкции для Close All Windows

01.12.2025

Windows AI внедряет неустойчивые функции в Windows 11

Microsoft внедряет Windows AI в Windows 11 с рисками безопасности и галлюцинациями, предупреждая пользователей об опасностях.

Читать далее

01.12.2025

Windows 11 получает экспериментальные функции

Microsoft добавила экспериментальные агентные функции в Windows 11. Это может повлиять на безопасность, требуя более точного управления разрешениями.

Читать далее

01.12.2025

500 миллионов пользователей отвергают Windows 11

Microsoft столкнулась с проблемой: пользователи предпочитают оставаться на Windows 10, игнорируя Windows 11.

Читать далее

01.12.2025

Медленный переход на Windows 11 создает проблемы Microsoft

Пользователи не торопятся обновляться до Windows 11, что усложняет планы Microsoft по внедрению AI функций.

Читать далее

30.11.2025

Windows 11: Исчезновение иконки пароля на экране блокировки

Проблемы с Windows 11 после обновлений. Microsoft работает над исправлением.

Читать далее

30.11.2025

В Windows 11 скрывается кнопка для ввода пароля

В августе 2025 г. обновление KB5064081 в Windows 11 скрывает кнопки входа, увеличивает интерес к альтернативам.

Читать далее

30.11.2025

Windows11 вводит новые настройки в 2025 году

Windows11 добавил новые настройки в 2025 году, побуждающие пользователей к Microsoft-сервисам. Это может повлиять на контроль и конфиденциальность.

Читать далее

30.11.2025

Проблема Windows 11 скрывает опцию входа с паролем

В Windows 11 появилась ошибка, скрывающая вход с паролем на экране блокировки. Это затрудняет доступ, особенно после непринятых обновлений.

Читать далее

30.11.2025

Ошибка в Windows 11 скрывает кнопку ввода пароля

В Windows 11 обнаружена ошибка, скрывающая кнопку пароля. Microsoft предлагает временное решение до обновления.

Читать далее

30.11.2025

Проблема обновления Windows: иконка пароля не отображается

Иконка пароля на экране блокировки Windows 11 исчезает из-за обновления. Microsoft работает над решением.

Читать далее