文章总结: Windows文件资源管理器存在高危漏洞CVE-2025-50154,这是对CVE-2025-24054的补丁绕过,攻击者可通过恶意快捷方式自动触发NTLM认证请求窃取用户NTLMv2哈希凭证,影响多个Windows10、11及Server版本,官方已发布安全更新补丁,建议用户立即下载安装以防范攻击。
综合评分: 85
文章分类: 漏洞预警,漏洞分析,网络安全,数据安全,终端安全
【高危漏洞预警】Windows文件资源管理器欺骗漏洞CVE-2025-50154
cexlife
飓风网络安全
2025年8月13日 22:29
北京
漏洞描述:
该漏洞是对CVE-2025-24054的补丁绕过,攻击者通过恶意的快捷方式在文件资源管理器中自动触发NTLM认证请求,从而窃取用户的NTLMv2哈希凭证。
影响产品:
1、 Windows 10 Version 21H2 for 32-bit Systems
2、 Windows Server 2022 (Server Core installation)
3、 Windows Server 2022
4、 Windows Server 2019 (Server Core installation)
5、 Windows Server 2019
6、 Windows 10 Version 1809 for x64-based Systems
7、 Windows 10 Version 1809 for 32-bit Systems
8、 Windows Server 2012 R2 (Server Core installation)
9、 Windows Server 2012 R2
10、 Windows Server 2012 (Server Core installation)
11、 Windows Server 2012
12、 Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
13、 Windows Server 2008 R2 for x64-based Systems Service Pack 1
14、 Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
15、 Windows Server 2008 for x64-based Systems Service Pack 2
16、 Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
17、 Windows Server 2008 for 32-bit Systems Service Pack 2
18、 Windows Server 2016 (Server Core installation)
19、 Windows Server 2016
20、 Windows 10 Version 1607 for x64-based Systems
21、 Windows 10 Version 1607 for 32-bit Systems
22、 Windows 10 for x64-based Systems
23、 Windows 10 for 32-bit Systems
24、 Windows Server 2025
25、 Windows 11 Version 24H2 for x64-based Systems
26、 Windows 11 Version 24H2 for ARM64-based Systems
27、 Windows Server 2022, 23H2 Edition (Server Core installation)
28、 Windows 11 Version 23H2 for x64-based Systems
29、 Windows 11 Version 23H2 for ARM64-based Systems
30、 Windows Server 2025 (Server Core installation)
31、 Windows 10 Version 22H2 for 32-bit Systems
32、 Windows 10 Version 22H2 for ARM64-based Systems
33、 Windows 10 Version 22H2 for x64-based Systems
34、 Windows 11 Version 22H2 for x64-based Systems
35、 Windows 11 Version 22H2 for ARM64-based Systems
36、 Windows 10 Version 21H2 for x64-based Systems
37、 Windows 10 Version 21H2 for ARM64-based Systems
修复建议:
官方已发布安全更新补丁受影响用户可以到官方下载对应的补丁更新,或者手动更新系统
参考链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-50154
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:飓风网络安全 cexlife《【高危漏洞预警】Windows文件资源管理器欺骗漏洞CVE-2025-50154》