Уязвимость CVE-2025-33073 в Windows SMB активно эксплуатируется

21.10.2025

Агентство кибербезопасности и инфраструктурной безопасности США (CISA) сообщило о критической уязвимости CVE-2025-33073 в протоколе Windows SMB. Эта уязвимость позволяет злоумышленникам повышать привилегии до уровня SYSTEM.

Подробности уязвимости

CVE-2025-33073 затрагивает все версии Windows Server, Windows 10 и Windows 11 до версии 24H2. Microsoft выпустила патч для закрытия этой уязвимости в июне 2025 года. Уязвимость возникла из-за ошибок управления доступом, которые позволяют аутентифицированным атакующим повышать привилегии в сети. Для успешного нападения требуется, чтобы жертва подключилась к серверу, управляемому злоумышленником.

Microsoft объясняет, что злоумышленник может уговорить жертву подключиться к вредоносному приложению, такому как сервер SMB; во время установления соединения вредоносный сервер может скомпрометировать протокол. Специальный сценарий может заставить жертву аутентифицироваться через SMB, что может привести к эскалации привилегий.

Как уязвимость Windows SMB угрожает безопасности

Последствия и рекомендации

CISA включило CVE-2025-33073 в каталог известных эксплуатируемых уязвимостей и обязало федеральные агентства США установить патчи до 2025-11-10. Агентство настоятельно рекомендует частным организациям незамедлительно применять обновления от Microsoft, выпущенные в июне 2025 года. Несмотря на то, что Microsoft официально не подтвердила активные атаки, CISA предполагает их наличие.

Исследователи, внесшие вклад в обнаружение этой уязвимости, включают Кэйсуке Хирата (CrowdStrike), Вильфрида Бекарда (Synacktiv), Стефана Вальтера (SySS GmbH), Джеймса Форшоу (Google Project Zero) и RedTeam Pentesting GmbH.

Close All Windows

Close All Windows скачать бесплатно на ПК и телефон

Полная версия Close All Windows скачать бесплатно на windows и андроид

4
556 отзывы
3239 скачали

Обзоры и инструкции для Close All Windows

21.10.2025

Обновления Windows нарушают идентификаторы безопасности

Обновления Windows вызывают проблемы аутентификации из-за дублирующих идентификаторов безопасности с 2025-08-29.

Читать далее

21.10.2025

Microsoft исправляет ошибку USB в Windows 11

Независимое обновление Windows 11 устраняет проблему с USB-устройствами в режиме восстановления.

Читать далее

21.10.2025

Уязвимость CVE-2025-33073 в Windows SMB активно эксплуатируется

CISA сообщает об их эксплуатации CVE-2025-33073 в Windows SMB. Microsoft выпустила патч в 2025.

Читать далее

21.10.2025

Microsoft выпускает экстренный патч для Windows 11

Microsoft устраняет проблемы обновления Windows 11, затронувшего HTTP/2 и устройства Logitech.

Читать далее

21.10.2025

Обновление Windows 11 вызывает серьёзные ошибки

Обновление безопасности Windows 11 привело к ошибкам, нарушающим работу систем. Исправление в процессе, могут быть задержки.

Читать далее

21.10.2025

Экстренная перезагрузка в Windows 11: удобный способ решить заморозки

Экстренная перезагрузка в Windows 11: простой способ перезагрузки при зависаниях. Полезно для ИТ-специалистов и пользователей.

Читать далее

21.10.2025

Принудительная перезагрузка в Windows 11: где найти

Принудительная перезагрузка в Windows 11 – метод восстановления работы при зависании. Эта функция доступна через CTRL+ALT+DEL.

Читать далее

21.10.2025

Новые функции в Windows 11 за 2025 год

Microsoft обновила Windows 11 с улучшениями интерфейса и AI, влияющими на удобство и безопасность.

Читать далее

19.10.2025

Windows 11 на 2.3 раза быстрее Windows 10 по тестам Microsoft

По данным Microsoft, новое оборудование с Windows 11 может работать быстрее, чем устаревшие устройства с Windows 10, что ожидаемо улучшит производительность.

Читать далее

18.10.2025

Изменения в функциях Windows: что теряют пользователи

Microsoft заменяет ключевые функции Windows. Узнайте, что изменилось и как это влияет на пользователей.

Читать далее