Уязвимость CVE-2025-33073 в Windows SMB активно эксплуатируется

21.10.2025

Агентство кибербезопасности и инфраструктурной безопасности США (CISA) сообщило о критической уязвимости CVE-2025-33073 в протоколе Windows SMB. Эта уязвимость позволяет злоумышленникам повышать привилегии до уровня SYSTEM.

Подробности уязвимости

CVE-2025-33073 затрагивает все версии Windows Server, Windows 10 и Windows 11 до версии 24H2. Microsoft выпустила патч для закрытия этой уязвимости в июне 2025 года. Уязвимость возникла из-за ошибок управления доступом, которые позволяют аутентифицированным атакующим повышать привилегии в сети. Для успешного нападения требуется, чтобы жертва подключилась к серверу, управляемому злоумышленником.

Microsoft объясняет, что злоумышленник может уговорить жертву подключиться к вредоносному приложению, такому как сервер SMB; во время установления соединения вредоносный сервер может скомпрометировать протокол. Специальный сценарий может заставить жертву аутентифицироваться через SMB, что может привести к эскалации привилегий.

Как уязвимость Windows SMB угрожает безопасности

Последствия и рекомендации

CISA включило CVE-2025-33073 в каталог известных эксплуатируемых уязвимостей и обязало федеральные агентства США установить патчи до 2025-11-10. Агентство настоятельно рекомендует частным организациям незамедлительно применять обновления от Microsoft, выпущенные в июне 2025 года. Несмотря на то, что Microsoft официально не подтвердила активные атаки, CISA предполагает их наличие.

Исследователи, внесшие вклад в обнаружение этой уязвимости, включают Кэйсуке Хирата (CrowdStrike), Вильфрида Бекарда (Synacktiv), Стефана Вальтера (SySS GmbH), Джеймса Форшоу (Google Project Zero) и RedTeam Pentesting GmbH.

Close All Windows

Close All Windows скачать бесплатно на ПК и телефон

Экономьте время и убирайте беспорядок, закрывая все активные окна на рабочем столе.

4
556 отзывы
3261 скачали

Обзоры и инструкции для Close All Windows

29.12.2025

Поддержка Windows 10 завершена, Windows 11 достигает доминирования

С 2025 года Windows 11 превзошла Windows 10 по доле рынка, усилив новые функции и требования.

Читать далее

29.12.2025

Бутерин критикует процесс загрузки Windows

Бутерин выражает недовольство процессом установки Windows, что мешает владельцам ПК, как он считает.

Читать далее

28.12.2025

Microsoft уточняет планы по использованию Windows Rust

Microsoft не планирует полный переход Windows на Rust к 2030 году. Исследуется миграция кода для повышения безопасности.

Читать далее

27.12.2025

Windows 11: как ускорить систему после обновления

Обновление Windows 11 может замедлить работу ПК. Узнайте, как восстановить производительность, исправив настройки и удалив ошибки.

Читать далее

27.12.2025

Двойная загрузка Windows 11 и Linux становится практичной

Популярность двойной загрузки Windows 11 и Linux растёт среди пользователей. Им это позволяет использовать обе системы в 2025 году.

Читать далее

24.12.2025

nvmedisk улучшает производительность SSD в Windows 11

nvmedisk предлагает улучшение скорости в Windows 11 25H2 через новый NVMe драйвер.

Читать далее

24.12.2025

Microsoft перейдёт с C и C++ на Rust к 2030 году

Microsoft планирует заменить C и C++ на Rust к 2030 году ради улучшения памяти и безопасности.

Читать далее

24.12.2025

Как изменить виртуальную память в Windows 11

Повышение производительности в Windows 11: как увеличить виртуальную память и избежать обновления RAM.

Читать далее

23.12.2025

Windows 10 прекращает получение бесплатных обновлений

С 2025-10-14 Microsoft прекратила бесплатные обновления безопасности для Windows 10. Пользователи должны перейти на Windows 11 или альтернативы для безопасности и совместимости.

Читать далее

23.12.2025

Настройки виртуальных рабочих пространств в Windows 11

Новая страница настройки Virtual Workspaces на Windows 11 облегчает управление функциями виртуализации.

Читать далее