CVE-2025-33073
Microsoft Windows — Microsoft Windows SMB Client Improper Access Control Vulnerability
Weakness-Klassen (CWE)
CWE-284Pillar
Improper Access Control
The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.
cwe.mitre.org →
Beschreibung
Microsoft Windows SMB-Client enthält eine Schwachstelle mit unzureichender Zugriffskontrolle, die eine Rechteausweitung ermöglichen könnte. Ein Angreifer könnte ein speziell präpariertes bösartiges Skript ausführen, um das Opfersystem zu zwingen, sich über SMB mit dem Angriffssystem zu verbinden und sich zu authentifizieren.
Quelle: CISA_KEV
Betroffene Betriebssysteme
windows
microsoft / windows_10_1507
windows
microsoft / windows_10_1607
windows
microsoft / windows_10_1809
windows
microsoft / windows_10_21h2
windows
microsoft / windows_10_22h2
windows
microsoft / windows_11_22h2
windows
microsoft / windows_11_23h2
windows
microsoft / windows_11_24h2
windows
microsoft / windows_server_2008r2
windows
microsoft / windows_server_2008
windows
microsoft / windows_server_2012r2
windows
microsoft / windows_server_2012
windows
microsoft / windows_server_2016
windows
microsoft / windows_server_2019
windows
microsoft / windows_server_2022
windows
microsoft / windows_server_2022_23h2
windows
microsoft / windows_server_2025
Öffentliche Exploit-Referenzen
Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.