Windows SMB Client Elevation of Privilege (CVE-2025-33073)

  • 09/06/2025

Hoog - CVSS: 8.8

Beschrijving

Deze kwetsbaarheid bevindt zich in de SMB-client van Microsoft Windows. Door een onjuiste toegangsbescherming (“improper access control”) kan een aanvaller met reeds geldige (laag-)privileges via het netwerk een verbinding dwingen met een door de aanvaller gecontroleerde SMB-server. Vervolgens kan de aanvaller zijn rechten verhogen tot het niveau van SYSTEM, wat volledige controle over het doel­platform mogelijk maakt. Deze kwetsbaarheid bevindt zich in de SMB-client van Microsoft Windows. Door een onjuiste toegangsbescherming (“improper access control”) kan een aanvaller met reeds geldige (laag-)privileges via het netwerk een verbinding dwingen met een door de aanvaller gecontroleerde SMB-server. Vervolgens kan de aanvaller zijn rechten verhogen tot het niveau van SYSTEM, wat volledige controle over het doel­platform mogelijk maakt. SOC Prime +2 cvedetails.com +2

Praktisch betekent dit dat als een gebruiker of proces met beperkte rechten (rechtmatig) verbinding maakt met een kwaadwillige SMB-server, de aanvaller die verbinding kan misbruiken om zich het systeem toe te eigenen, software te installeren, beveiligingstools uit te schakelen, lateraal te bewegen in het netwerk, enzovoort. Deze kwetsbaarheid is ernstig omdat SMB wijdverspreid is in Windows-netwerken en de aanval weinig gebruikersinteractie vereist.

Aanpak

Zorg dat alle Windows systemen up-2-date zijn.

Altijd op de hoogte van de nieuwste threats?

Wil je altijd op de hoogte blijven van de meest recente cyberbedreigingen? Schrijf je dan in voor onze e-mailalerts en ontvang direct een melding wanneer er een nieuwe kwetsbaarheid wordt ontdekt. Zo kun je onmiddellijk actie ondernemen en je systemen veilig houden.

Ook op sociale media houden we je op de hoogte van de laatste threats