设为首页收藏本站
查看: 7|回复: 0

[转载] CVE-2025-55234漏洞

[复制链接]
  • TA的每日心情
    慵懒
    3 小时前
  • 签到天数: 94 天

    [LV.6]常住居民II

    发表于 昨天 20:58 | 显示全部楼层 |阅读模式
    CVE-2025-55234是一个影响Windows SMB的权限提升漏洞,CVSS评分8.8。

    该漏洞允许攻击者在未启用SMB签名或扩展身份验证保护(EPA)的环境下发动中继攻击,从而劫持会话并提升权限。微软在2025年9月的安全更新中对该漏洞进行了修复,本次更新不仅提供了补丁,还新增了审计功能,管理员可以在加固前检测客户端与SMB Server的兼容性,以便评估环境并识别潜在的设备或软件不兼容问题 。

    为防范该漏洞,用户必须将SMB服务器配置为要求SMB服务器签名,或启用SMB服务器EPA,也可以全局启用加密且不允许未加密访问,以强化系统 。
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    红盟社区--红客联盟 

    Processed in 0.062558 second(s), 21 queries.

    站点统计| 举报| Archiver| 手机版| 黑屋 |   

    备案号:冀ICP备20006029号-1 Powered by HUC © 2001-2021 Comsenz Inc.

    手机扫我进入移动触屏客户端

    关注我们可获取更多热点资讯

    Honor accompaniments. theme macfee

    快速回复 返回顶部 返回列表