← voltar
CVE-2025-33073

Windows SMB Client Elevation of Privilege Vulnerability

CVSS 8.8 HIGHEPSS 64.3%● KEVCWE-284
Em resumo

Uma falha no Windows SMB (protocolo de compartilhamento de arquivos) permite que alguém com acesso à rede obtenha permissões superiores que não deveria ter. Isso é grave porque atacantes podem usar para controlar sistemas sensíveis na rede.

Detalhe técnico

Controle de acesso inadequado na implementação do Windows SMB permite que um atacante autorizado na rede escale privilégios explorando validação insuficiente de permissões durante operações do protocolo SMB. Pré-condição requer acesso de rede existente; impacto permite elevação não autorizada de privilégios, potencialmente comprometendo integridade e confidencialidade do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper access control in Windows SMB allows an authorized attacker to elevate privileges over a network.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →