Hackere utnytter en Windows SMB-sårbarhet som gir dem SYSTEM-tilgang på upatchede systemer.
CISA har nå lagt til sårbarheten CVE-2025-33073 i sin katalog over kjente utnyttede svakheter – noe som bekrefter at angrep allerede pågår.
Svakheten finnes i Microsofts Server Message Block (SMB)-protokoll, en kjernekomponent for fil- og skriverdeling.
Microsoft vurderte feilen til 8,8 av 10 på alvorlighetsskalaen og advarer om at utnyttelse kan gi full administrative rettigheter.
Hackere som lykkes, kan ta full kontroll over en enhet, bevege seg lateralt i nettverket og få tilgang til sensitiv bedriftsdata.
Slik fungerer angrepet
Svakheten i Windows SMB gjør det mulig å eskalere privilegier gjennom feilaktig tilgangskontroll.
Angripere bruker domenepålogginger eller kompromitterte kontoer til å koble et offerarbeidsstasjon til en ondsinnet SMB-server.
Når systemet autentiserer forbindelsen, kan angriperen øke sine rettigheter til SYSTEM og få full kontroll.
Derfra kan de installere skadevare, deaktivere forsvar eller stjele påloggingsinformasjon i hele nettverket.
Sikkerhetsforskere advarer om at utnyttelsen krever minimal tilgang og kan spre seg raskt i bedriftsmiljøer.
Siden SMB kjører som standard på mange interne systemer, kan angripere bevege seg fritt uten å bli stoppet av eksterne brannmurer.
Hvem som er i faresonen
Alle upatchede versjoner av Windows 10, Windows 11 og Windows Server 2019–2025 er sårbare.
Systemer uten aktivert SMB-signering eller nettverkssegmentering står overfor høyest risiko.
Organisasjoner som bruker eldre konfigurasjoner eller utsetter månedlige oppdateringer, er spesielt utsatt.
Hva du bør gjøre nå
CISA oppfordrer alle organisasjoner til å handle umiddelbart:
- Installer Microsofts juni 2025-oppdatering for CVE-2025-33073.
- Aktiver SMB-signering og begrens SMB-trafikk til pålitelige nettverk.
- Gå gjennom domenekontoer og fjern unødvendige rettigheter.
- Overvåk nettverkslogger for mistenkelig SMB-aktivitet eller lateral bevegelse.
- Øk sikkerhetsbevisstheten blant IT-team og ledelse.
Å utsette oppdateringer kan la angripere få full kontroll før de oppdages.
CISA anbefaler også å isolere systemer som ikke kan oppdateres umiddelbart.
Hvorfor det er viktig
Denne Windows SMB-svakheten viser hvor raskt interne feil kan eskalere.
Hackere trenger ikke lenger phishing eller løsepengevirus for å lamme virksomheter – ett upatchet system er nok.
Siden proof-of-concept-angrep allerede sirkulerer på nettet, lukkes vinduet for forebygging raskt.
Konklusjon
Windows SMB-svakheten er nå en aktiv trussel, ikke en teoretisk.
Hackere utnytter den for å få SYSTEM-tilgang og spre seg gjennom nettverk.
Installer oppdateringen, styrk SMB-sikkerheten og overvåk nøye – å ignorere denne advarselen kan gi angripere full kontroll over infrastrukturen.


0 responses to “Windows SMB-sårbarhet utnyttes av hackere – CISA utsteder presserende advarsel”