CVE-2025-24054: Divulgació i suplantació de hashes NTLM a Windows

CVE-2025-24054: vulnerabilitat a Windows que podria exposar hashes NTLM. Pedaços i mitigacions, enfortiment de Kerberos i protecció d'autenticació. Solucions de seguretat de Q2BSTUDIO.

lunes, 18 de agosto de 2025 • 2 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-
CVE-2025-24054: Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability

Resum: S'ha identificat una vulnerabilitat a Microsoft Windows relacionada amb NTLM que permet un control extern del nom de fitxer o de la ruta i que pot ser aprofitada per un atacant no autoritzat per realitzar suplantació sobre la xarxa i potencialment divulgar hashes NTLM durant descàrregues o sol·licituds autenticades.

Descripció tècnica: La vulnerabilitat permet que un recurs referenciat per una aplicació o navegador apunti a una ruta controlada per un atacant, provocant que el sistema intenti autenticar-se usant NTLM i enviï el hash NTLM al servidor maliciós. Un adversari podria capturar aquest hash i usar-lo en atacs de relé o per intentar cracking fora de línia. Encara que en alguns casos l'explotació requereix interacció de l'usuari com obrir un fitxer o seguir un enllaç, l'impacte inclou possible divulgació de credencials i escalada lateral en entorns corporatius.

Projecte i producte afectats: Microsoft Windows

Dates: Data afegida 2025-04-17 Data límit 2025-05-08

És conegut el seu ús en campanyes de ransomware?: Desconegut

Mitigacions i recomanacions: Aplicar els pedaços i mitigacions proporcionades pel proveïdor immediatament. Si no hi ha pedaços disponibles, seguir la guia aplicable BOD 22-01 per a serveis al núvol o considerar la interrupció de l'ús del producte vulnerable. Addicionalment es recomana minimitzar l'ús de NTLM habilitant Kerberos quan sigui possible, configurar i reforçar el bloqueig d'autenticació NTLM sortint, habilitar SMB signing i Extended Protection for Authentication, bloquejar dominis i adreces IP malicioses a nivell de xarxa, i monitoritzar intents inusuals d'autenticació. Realitzar avaluacions de seguretat i proves de phishing per reduir el risc d'explotació per interacció de l'usuari.

Notes addicionals i referències: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24054 https://nvd.nist.gov/vuln/detail/CVE-2025-24054

Notícies relacionades: Microsoft August 2025 Patch Tuesday Fixes Kerberos Zero Day Among 111 Total New Flaws - https://www.scyscan.com/news/microsoft-august-2025-patch-tuesday-fixes-kerberos-zero-day-among-111-total-new-flaws/ Microsoft Outlook to block more risky attachments used in attacks - https://www.scyscan.com/news/microsoft-outlook-to-block-more-risky-attachments-used-in-attacks/ CVE-2025-24054 Under Active Attacks Steals NTLM Credentials on File Download - https://www.scyscan.com/news/cve-2025-24054-under-active-attacksteals-ntlm-credentials-on-file-download/ Windows NTLM hash leak flaw exploited in phishing attacks on governments - https://www.scyscan.com/news/windows-ntlm-hash-leak-flaw-exploited-in-phishing-attacks-on-governments/

Sobre Q2BSTUDIO: Q2BSTUDIO és una empresa de desenvolupament de programari i aplicacions a mida especialitzada en intel·ligència artificial, ciberseguretat i serveis cloud AWS i Azure. Oferim solucions de programari a mida i aplicacions a mida dissenyades per integrar intel·ligència artificial i IA per a empreses, agents IA i serveis d'intel·ligència de negoci. Els nostres serveis inclouen avaluacions de seguretat, implementació de mitigacions davant vulnerabilitats com CVE-2025-24054, desenvolupament d'agents IA personalitzats, integració de Power BI per a reporting avançat i consultoria en estratègies cloud i ciberseguretat. Si necessita assessorament per protegir la seva infraestructura, migrar a serveis cloud AWS i Azure, o desenvolupar programari a mida que incorpori intel·ligència artificial i capacitats de business intelligence, Q2BSTUDIO pot ajudar-lo a dissenyar i implementar solucions segures i escalables.

Paraules clau per a posicionament: aplicacions a mida programari a mida intel·ligència artificial ciberseguretat serveis cloud aws i azure serveis intel·ligència de negoci ia per a empreses agents IA power bi

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.