
2025年第11期
【预警类型】高危预警
【预警内容】Windows文件资源管理器欺骗漏洞安全风险通告
一、漏洞详情
近日,监测到微软发布8月补丁日安全更新修复Windows 文件资源管理器欺骗漏洞(CVE-2025-50154),该漏洞是对CVE-2025-24054的补丁绕过,攻击者通过恶意的快捷方式在文件资源管理器中自动触发 NTLM 认证请求,从而窃取用户的 NTLMv2 哈希凭证。目前该漏洞技术细节与POC已在互联网上公开。
鉴于该漏洞影响范围较大,建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。
二、影响范围
影响版本
Windows 10 Version 21H2 for 32-bit Systems
Windows Server 2022
Windows Server 2019
Windows 10 Version 1809
Windows Server 2012
Windows Server 2008
Windows Server 2016
Windows Server 2025
Windows 10 - Windows 11 Version 21H2 /23H2 等 (具体版本情况可查询微软官网)
三、修复建议
官方已发布修复版本,建议受影响用户尽快更新。
Windows系统默认启用 Microsoft Update,当检测到可用更新时,将会自动下载更新并在下一次启动时安装。