跟我们一起
玩转路由器

CVE-2025-33073|Windows SMB权限提升漏洞

0x00 前言

Windows 是由微软开发的一款图形化操作系统,广泛应用于个人计算机、移动设备等多种硬件平台,涵盖普通用户版本、服务器版本及移动版本等多个系列,是全球使用最广泛的系统之一。

Windows SMB 是微软实现的一种网络文件共享协议,支持应用程序在局域网中读写远程文件,并向服务器请求各类服务。

0x01 漏洞概述

该漏洞存在于 Windows 的 SMB 服务中,攻击者在获得合法认证的前提下,可通过修改 DNS 记录,诱导目标主机在未启用强制 SMB 签名的情况下进行本地身份认证反射,从而实现以 SYSTEM 权限执行任意代码。

0x02 CVE 编号

CVE-2025-33073

0x03 受影响版本

0x04 漏洞详情

0x05 参考资料

https://www.php.cn/link/e3fd383f6ed435f35f70175031cb4697

赞(0)
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《CVE-2025-33073|Windows SMB权限提升漏洞》
文章链接:https://www.lu-you.com/settings/26817.html
本站资源来源于互联网整理,若有图片影像侵权,联系邮箱429682998@qq.com删除,谢谢。

评论 抢沙发

登录

找回密码

注册