{"id":317604,"date":"2025-10-30T00:03:17","date_gmt":"2025-10-29T23:03:17","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=317604"},"modified":"2025-10-29T10:37:06","modified_gmt":"2025-10-29T09:37:06","slug":"cisa-warnung-vor-angriffen-auf-windows-smb-schwachstelle-cve-2025-33073","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/10\/30\/cisa-warnung-vor-angriffen-auf-windows-smb-schwachstelle-cve-2025-33073\/","title":{"rendered":"CISA-Warnung vor Angriffen auf Windows SMB-Schwachstelle CVE-2025-33073"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Die US-Sicherheitsbeh\u00f6rde CISA hat zum 20. Oktober 2025 eine Warnung ver\u00f6ffentlicht, weil die Schwachstelle CVE-2025-33073 im Windows SMB Client wohl angegriffen wird. Zur Erinnerung: Die Schwachstelle im Windows Server Message Block (SMB) Protokoll war durch Microsoft bereits im Juni 2025 durch Sicherheitsupdates geschlossen worden.<\/p>\n<p><!--more--><\/p>\n<p>Ich hatte zeitnah zum Juni 2025-Patchday im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/06\/11\/windows-netzwerkschwachstelle-cve-2025-33073-reflective-kerberos-relay-attack\/\">Windows Netzwerkschwachstelle CVE-2025-33073 (Reflective Kerberos Relay Attack)<\/a> berichtet. Mir war die Information vorab von den Entdeckern der Schwachstelle gemeldet worden.<\/p>\n<p>Es handelt sich um eine Schwachstelle im Kerberos-Netzwerkprotokoll, die im Januar 2025 von RedTeam Pentesting entdeckt wurde. Microsoft hat am Dienstag, den 10. Juni 2025, einen Fix zum Schlie\u00dfen der Schwachstelle mit den regul\u00e4ren Windows-Sicherheitsupdates ver\u00f6ffentlicht (siehe auch Links am Artikelende). Unter diesem Aspekt war das Thema bei mir l\u00e4ngst als gepatcht abgehandelt.<\/p>\n<p><a href=\"https:\/\/cybersecuritynews.com\/windows-smb-vulnerability-exploited\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/9Xx56mcH\/image.png\" alt=\"CISA-Warnung vor CVE-2025-33073\" width=\"528\" height=\"712\" \/><\/a><\/p>\n<p>Obigem Tweet entnehme ich, dass die US Cybersecurity and Infrastructure Security Agency (CISA) sich zum 20. Oktober 2025 bem\u00fc\u00dfigt f\u00fchlte, erneut vor der Schwachstelle zu warnen und die Installation der Sicherheitsupdates anzumahnen. Unternehmen sollen ihre Systeme bis zum 10. November 2025 gegen die Schwachstelle patchen. Cyber Security News hat in <a href=\"https:\/\/cybersecuritynews.com\/windows-smb-vulnerability-exploited\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> einige Informationen zusammen getragen. In den letzten Tagen hatte ich auch einen Proof of Concept (PoC) zu diesem Thema gesehen und es gibt wohl die Bef\u00fcrchtung, dass die betreffenden Systeme noch nicht alle gepatcht sind.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/06\/10\/microsoft-security-update-summary-10-juni-2025\/\">Microsoft Security Update Summary (10. Juni 2025)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/06\/11\/patchday-windows-10-11-updates-10-juni-2025\/\">Patchday: Windows 10\/11 Updates (10. Juni 2025)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/06\/11\/patchday-windows-server-updates-10-juni-2025\/\" target=\"_blank\" rel=\"noopener\">Patchday: Windows Server-Updates (10. Juni 2025)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die US-Sicherheitsbeh\u00f6rde CISA hat zum 20. Oktober 2025 eine Warnung ver\u00f6ffentlicht, weil die Schwachstelle CVE-2025-33073 im Windows SMB Client wohl angegriffen wird. Zur Erinnerung: Die Schwachstelle im Windows Server Message Block (SMB) Protokoll war durch Microsoft bereits im Juni 2025 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/10\/30\/cisa-warnung-vor-angriffen-auf-windows-smb-schwachstelle-cve-2025-33073\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,301,2557],"tags":[4328,4315,1228,3288],"class_list":["post-317604","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows","category-windows-server","tag-sicherheit","tag-update","tag-warnung","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=317604"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317604\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=317604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=317604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=317604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}