Resum: S'ha identificat una vulnerabilitat a Microsoft Windows relacionada amb NTLM que permet un control extern del nom de fitxer o de la ruta i que pot ser aprofitada per un atacant no autoritzat per realitzar suplantació sobre la xarxa i potencialment divulgar hashes NTLM durant descàrregues o sol·licituds autenticades.
Descripció tècnica: La vulnerabilitat permet que un recurs referenciat per una aplicació o navegador apunti a una ruta controlada per un atacant, provocant que el sistema intenti autenticar-se usant NTLM i enviï el hash NTLM al servidor maliciós. Un adversari podria capturar aquest hash i usar-lo en atacs de relé o per intentar cracking fora de línia. Encara que en alguns casos l'explotació requereix interacció de l'usuari com obrir un fitxer o seguir un enllaç, l'impacte inclou possible divulgació de credencials i escalada lateral en entorns corporatius.
Projecte i producte afectats: Microsoft Windows
Dates: Data afegida 2025-04-17 Data límit 2025-05-08
És conegut el seu ús en campanyes de ransomware?: Desconegut
Mitigacions i recomanacions: Aplicar els pedaços i mitigacions proporcionades pel proveïdor immediatament. Si no hi ha pedaços disponibles, seguir la guia aplicable BOD 22-01 per a serveis al núvol o considerar la interrupció de l'ús del producte vulnerable. Addicionalment es recomana minimitzar l'ús de NTLM habilitant Kerberos quan sigui possible, configurar i reforçar el bloqueig d'autenticació NTLM sortint, habilitar SMB signing i Extended Protection for Authentication, bloquejar dominis i adreces IP malicioses a nivell de xarxa, i monitoritzar intents inusuals d'autenticació. Realitzar avaluacions de seguretat i proves de phishing per reduir el risc d'explotació per interacció de l'usuari.
Notes addicionals i referències: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24054 https://nvd.nist.gov/vuln/detail/CVE-2025-24054
Notícies relacionades: Microsoft August 2025 Patch Tuesday Fixes Kerberos Zero Day Among 111 Total New Flaws - https://www.scyscan.com/news/microsoft-august-2025-patch-tuesday-fixes-kerberos-zero-day-among-111-total-new-flaws/ Microsoft Outlook to block more risky attachments used in attacks - https://www.scyscan.com/news/microsoft-outlook-to-block-more-risky-attachments-used-in-attacks/ CVE-2025-24054 Under Active Attacks Steals NTLM Credentials on File Download - https://www.scyscan.com/news/cve-2025-24054-under-active-attacksteals-ntlm-credentials-on-file-download/ Windows NTLM hash leak flaw exploited in phishing attacks on governments - https://www.scyscan.com/news/windows-ntlm-hash-leak-flaw-exploited-in-phishing-attacks-on-governments/
Sobre Q2BSTUDIO: Q2BSTUDIO és una empresa de desenvolupament de programari i aplicacions a mida especialitzada en intel·ligència artificial, ciberseguretat i serveis cloud AWS i Azure. Oferim solucions de programari a mida i aplicacions a mida dissenyades per integrar intel·ligència artificial i IA per a empreses, agents IA i serveis d'intel·ligència de negoci. Els nostres serveis inclouen avaluacions de seguretat, implementació de mitigacions davant vulnerabilitats com CVE-2025-24054, desenvolupament d'agents IA personalitzats, integració de Power BI per a reporting avançat i consultoria en estratègies cloud i ciberseguretat. Si necessita assessorament per protegir la seva infraestructura, migrar a serveis cloud AWS i Azure, o desenvolupar programari a mida que incorpori intel·ligència artificial i capacitats de business intelligence, Q2BSTUDIO pot ajudar-lo a dissenyar i implementar solucions segures i escalables.
Paraules clau per a posicionament: aplicacions a mida programari a mida intel·ligència artificial ciberseguretat serveis cloud aws i azure serveis intel·ligència de negoci ia per a empreses agents IA power bi





