CISA alerte sur une vulnérabilité critique du client SMB de Windows (CVE-2025-33073) activement exploitée
Selon Cyber Security News, CISA a publiĂ© le 20 octobre 2025 une alerte urgente sur CVE-2025-33073, une vulnĂ©rabilitĂ© dâ« improper access control » dans le client SMB de Windows, inscrite au catalogue KEV et activement exploitĂ©e, pouvant mener Ă une Ă©lĂ©vation de privilĂšges via authentification forcĂ©e. đš La faille, liĂ©e Ă CWE-284 (Improper Access Control), cible le protocole SMB de Windows. Des acteurs malveillants peuvent amener une machine victime Ă initier une connexion SMB vers un serveur attaquant, ce qui force lâauthentification et peut accorder un accĂšs non autorisĂ©, facilitant le contrĂŽle complet de lâappareil et la mouvance latĂ©rale au sein des rĂ©seaux. Le contexte est tendu avec une hausse des incidents SMB en 2025, y compris sur des environnements Azure non corrigĂ©s. ...