CVE-2025-33073

Microsoft Windows — Microsoft Windows SMB Client Improper Access Control Vulnerability

Severity
critical
Aktiv ausgenutzt
aktiv ausgenutzt (KEV)
99.5 %
Kritisch — Modell sagt sehr hohe Ausnutzungs-Wahrscheinlichkeit in den nächsten 30 Tagen.
Veröffentlicht
2025-10-20 00:00 UTC
CWE-284

Weakness-Klassen (CWE)

  • CWE-284Pillar

    Improper Access Control

    The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

    cwe.mitre.org →

Beschreibung

Microsoft Windows SMB-Client enthält eine Schwachstelle mit unzureichender Zugriffskontrolle, die eine Rechteausweitung ermöglichen könnte. Ein Angreifer könnte ein speziell präpariertes bösartiges Skript ausführen, um das Opfersystem zu zwingen, sich über SMB mit dem Angriffssystem zu verbinden und sich zu authentifizieren.

Quelle: CISA_KEV

Betroffene Betriebssysteme

  • windows

    microsoft / windows_10_1507

  • windows

    microsoft / windows_10_1607

  • windows

    microsoft / windows_10_1809

  • windows

    microsoft / windows_10_21h2

  • windows

    microsoft / windows_10_22h2

  • windows

    microsoft / windows_11_22h2

  • windows

    microsoft / windows_11_23h2

  • windows

    microsoft / windows_11_24h2

  • windows

    microsoft / windows_server_2008r2

  • windows

    microsoft / windows_server_2008

  • windows

    microsoft / windows_server_2012r2

  • windows

    microsoft / windows_server_2012

  • windows

    microsoft / windows_server_2016

  • windows

    microsoft / windows_server_2019

  • windows

    microsoft / windows_server_2022

  • windows

    microsoft / windows_server_2022_23h2

  • windows

    microsoft / windows_server_2025

Öffentliche Exploit-Referenzen

Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.

Quellen & Referenzen