跳到主要内容

高危

Microsoft Windows SMB Client权限提升漏洞

2025-06-10 17:02:35 公开 ,2026-03-04 07:26:55 更新

  • CISA KEV
  • 勒索软件漏洞
  • 关键漏洞
  • 远程
  • 公开PoC
CWEs:
CWE-284 (Improper Access Control)
CAPEC:
CAPEC-19 (Embedding Scripts within Scripts) CAPEC-441 (Malicious Logic Insertion) CAPEC-478 (Modification of Windows Service Configuration) CAPEC-479 (Malicious Root Certificate) CAPEC-502 (Intent Spoof) CAPEC-503 (WebView Exposure) CAPEC-536 (Data Injected During Configuration) CAPEC-546 (Incomplete Data Deletion in a Multi-Tenant Environment) CAPEC-550 (Install New Service) CAPEC-551 (Modify Existing Service) CAPEC-552 (Install Rootkit) CAPEC-556 (Replace File Extension Handlers) CAPEC-558 (Replace Trusted Executable) CAPEC-562 (Modify Shared File) CAPEC-563 (Add Malicious File to Shared Webroot) CAPEC-564 (Run Software at Logon) CAPEC-578 (Disable Security Software)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-10-21 11:55:10

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
访问控制错误
漏洞描述
Microsoft Windows SMB客户端存在不当访问控制漏洞,可能导致权限提升。攻击者可通过执行特制恶意脚本,诱使受害机器通过SMB协议反向连接至攻击系统并完成认证。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-33073

参考链接