当前位置:首页  安全态势  风险预警

【漏洞预警】网络安全风险预警 2025第十一期 (2025.8.27)

时间:2025-08-27来源:网络安全专题网点击:326

2025年第11期


【预警类型】高危预警

预警内容Windows文件资源管理器欺骗漏洞安全风险通告

一、漏洞详情

近日,监测到微软发布8月补丁日安全更新修复Windows  文件资源管理器欺骗漏洞(CVE-2025-50154),该漏洞是对CVE-2025-24054的补丁绕过,攻击者通过恶意的快捷方式在文件资源管理器中自动触发  NTLM 认证请求,从而窃取用户的 NTLMv2 哈希凭证。目前该漏洞技术细节与POC已在互联网上公开。

鉴于该漏洞影响范围较大,建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

影响版本

Windows 10 Version 21H2 for 32-bit Systems

Windows Server 2022 

Windows Server 2019

Windows 10 Version 1809 

Windows Server 2012

Windows Server 2008 

Windows Server 2016

Windows Server 2025

Windows 10 - Windows 11 Version 21H2 /23H2 等 (具体版本情况可查询微软官网)


三、修复建议

官方已发布修复版本,建议受影响用户尽快更新。


Windows系统默认启用 Microsoft Update,当检测到可用更新时,将会自动下载更新并在下一次启动时安装。





分享: