【圖資處公告】【漏洞預警】Windows SMB存在高風險安全漏洞(CVE-2025-33073),請儘速確認並進行修補 - 弘光科技大學
弘光科技大學
:::
圖資處系統組

【圖資處公告】【漏洞預警】Windows SMB存在高風險安全漏洞(CVE-2025-33073),請儘速確認並進行修補

公告日期:2025年10月31日張貼人:圖書資訊處

說明:

轉發 國家資安資訊分享與分析中心 NISAC-200-202510-00000308

研究人員發現Windows SMB用戶端存在NTLM反射(NTLM Reflection)漏洞(CVE-2025-33073)。取得一般使用者權限之遠端攻擊者,可透過執行惡意腳本,迫使SMB用戶端與攻擊者控制之SMB伺服器連線並進行身分鑑別,由於SMB用戶端在驗證階段存在缺陷,攻擊者可藉此繞過安全檢核以提升至系統權限,進而控制用戶端系統。該漏洞已遭駭客利用,請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

煩請貴單位協助轉發與通知轄下各單位知悉

 

官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-33073

或請各位教職員進行更新(Windows update),在搜尋欄打上更新或者是update,會有檢查更新或Windows update設定,兩者同樣會進入更新頁面,點選檢查更新,將所有可安裝項目下載完成(下載並全部安裝),便可將電腦狀態更新到最新。注意,在執行更新時會占用一部分效能,導致操作變慢為正常現象,且可能會因大量累積更新而花費不少時間,請盡量避免在執行業務期間進行更新。執行更新完後,會要求電腦重新啟動跑更新,在重新啟動前請確保資料已存檔再執行電腦重啟,以避免資料遺失,謝謝。

下方提供windows update圖片操作流程復健供參考

如有任何問題,請洽圖資處系統組#2362