- شناسه CVE-2025-58739 :CVE
- CWE-200 :CWE
- yes :Advisory
- منتشر شده: اکتبر 14, 2025
- به روز شده: دسامبر 11, 2025
- امتیاز: 6.5
- نوع حمله: Authentication Abuse
- اثر گذاری: Spoofing & Information Disclosure
- حوزه: سیستمعاملها و اجزای کلیدی آن
- برند: Microsoft
- محصول: Windows
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری در کامپوننت Windows File Explorer ناشی از افشای اطلاعات حساس به عامل غیرمجاز است. این ضعف امنیتی به مهاجم غیرمجاز اجازه میدهد از طریق شبکه عملیات جعل (Spoofing) را انجام دهد و محرمانگی دادهها را تهدید کند.
توضیحات
آسیبپذیری CVE-2025-58739 در کامپوننت Windows File Explorer از نوع افشای اطلاعات حساس به عامل غیرمجاز مطابق با CWE-200 است. این کامپوننت مدیر فایل ویندوز است که مسئولیت نمایش و مدیریت فایلها و پیشنمایش آنها را بر عهده دارد.
این آسیبپذیری به یک مهاجم بدون نیاز به احراز هویت اجازه میدهد از طریق شبکه، بدون نیاز به دسترسی قبلی، اطلاعات حساس را افشا کند و عملیات جعل (Spoofing) انجام دهد. بهرهبرداری از آن نیازمند تعامل کاربر است؛ به این معنا که کاربر باید یک فایل دستکاریشده خاص را در پنل پیشنمایش Windows File Explorer مشاهده کند. عملیات جعل میتواند به مهاجم اجازه دهد تا به اطلاعات حساس مانند اعتبارنامههای NTLM یا سایر دادههای محرمانه دست یابد. این اطلاعات میتوانند به مهاجم کمک کنند تا هویت خود را در شبکه جعل کرده و به منابع غیرمجاز دسترسی پیدا کند.
این ضعف بهسادگی قابل بهرهبرداری است؛ مهاجم میتواند فایل مخرب را از طریق شبکه (مانند اشتراکگذاری فایلها یا ایمیل) به هدف ارسال کرده و کاربر را فریب دهد تا فایل را باز کند و پیشنمایش آن را فعال نماید. این اقدام میتواند منجر به افشای اطلاعات حساس و بهدنبال آن، تهدید محرمانگی دادهها شود. این آسیبپذیری با انتشار بهروزرسانیهای امنیتی مایکروسافت در اکتبر 2025 بهطور کامل پچ شده است. بهروزرسانیهای تجمعی (Cumulative Updates) برای اینترنت اکسپلورر (IE) شامل پچهای امنیتی برای پلتفرمهای MSHTML و EdgeHTML هستند که هنوز در برخی پلتفرمها پشتیبانی میشوند. نصب این بهروزرسانیها بهویژه برای سیستمهای ویندوز سرور 2008 و 2012 ضروری است. برای اطمینان از حفاظت کامل توصیه میشود کاربرانی که بهروزرسانیهای امنیتی را نصب میکنند، حتماً بهروزرسانیهای IE Cumulative را نیز اعمال نمایند.
CVSS
| Score | Severity | Version | Vector String |
| 6.5 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C |
لیست محصولات آسیب پذیر
| Versions | Platforms | Product |
| affected from 10.0.26200.0 before 10.0.26200.6899 | Unknown | Windows 11 Version 25H2 |
| affected from 10.0.17763.0 before 10.0.17763.7919 | 32-bit Systems, x64-based Systems | Windows 10 Version 1809 |
| affected from 10.0.17763.0 before 10.0.17763.7919 | x64-based Systems | Windows Server 2019 |
| affected from 10.0.17763.0 before 10.0.17763.7919 | x64-based Systems | Windows Server 2019 (Server Core installation) |
| affected from 10.0.20348.0 before 10.0.20348.4294 | x64-based Systems | Windows Server 2022 |
| affected from 10.0.19044.0 before 10.0.19044.6456 | 32-bit Systems, ARM64-based Systems, x64-based Systems | Windows 10 Version 21H2 |
| affected from 10.0.22621.0 before 10.0.22621.6060 | ARM64-based Systems, x64-based Systems | Windows 11 version 22H2 |
| affected from 10.0.19045.0 before 10.0.19045.6456 | x64-based Systems, ARM64-based Systems, 32-bit Systems | Windows 10 Version 22H2 |
| affected from 10.0.26100.0 before 10.0.26100.6899 | x64-based Systems | Windows Server 2025 (Server Core installation) |
| affected from 10.0.22631.0 before 10.0.22631.6060 | ARM64-based Systems | Windows 11 version 22H3 |
| affected from 10.0.22631.0 before 10.0.22631.6060 | x64-based Systems | Windows 11 Version 23H2 |
| affected from 10.0.25398.0 before 10.0.25398.1913 | x64-based Systems | Windows Server 2022, 23H2 Edition (Server Core installation) |
| affected from 10.0.26100.0 before 10.0.26100.6899 | ARM64-based Systems, x64-based Systems | Windows 11 Version 24H2 |
| affected from 10.0.26100.0 before 10.0.26100.6899 | x64-based Systems | Windows Server 2025 |
| affected from 10.0.10240.0 before 10.0.10240.21161 | 32-bit Systems, x64-based Systems | Windows 10 Version 1507 |
| affected from 10.0.14393.0 before 10.0.14393.8519 | 32-bit Systems, x64-based Systems | Windows 10 Version 1607 |
| affected from 10.0.14393.0 before 10.0.14393.8519 | x64-based Systems | Windows Server 2016 |
| affected from 10.0.14393.0 before 10.0.14393.8519 | x64-based Systems | Windows Server 2016 (Server Core installation) |
| affected from 6.0.6003.0 before 6.0.6003.23571 | 32-bit Systems, x64-based Systems | Windows Server 2008 Service Pack 2 |
| affected from 6.0.6003.0 before 6.0.6003.23571 | 32-bit Systems, x64-based Systems | Windows Server 2008 Service Pack 2 (Server Core installation) |
| affected from 6.1.7601.0 before 6.1.7601.27974 | x64-based Systems | Windows Server 2008 R2 Service Pack 1 |
| affected from 6.1.7601.0 before 6.1.7601.27974 | x64-based Systems | Windows Server 2008 R2 Service Pack 1 (Server Core installation) |
| affected from 6.2.9200.0 before 6.2.9200.25722 | x64-based Systems | Windows Server 2012 |
| affected from 6.2.9200.0 before 6.2.9200.25722 | x64-based Systems | Windows Server 2012 (Server Core installation) |
| affected from 6.3.9600.0 before 6.3.9600.22824 | x64-based Systems | Windows Server 2012 R2 |
| affected from 6.3.9600.0 before 6.3.9600.22824 | x64-based Systems | Windows Server 2012 R2 (Server Core installation) |
لیست محصولات بروز شده
| Versions | Platforms | Product |
| 10.0.26200.6899 | Unknown | Windows 11 Version 25H2
|
| 10.0.17763.7919 | 32-bit Systems, x64-based Systems | Windows 10 Version 1809 |
| 10.0.17763.7919 | x64-based Systems | Windows Server 2019 |
| 10.0.17763.7919 | x64-based Systems | Windows Server 2019 (Server Core installation) |
| 10.0.20348.4294 | x64-based Systems | Windows Server 2022 |
| 10.0.19044.6456 | 32-bit Systems, ARM64-based Systems, x64-based Systems | Windows 10 Version 21H2 |
| 10.0.22621.6060 | ARM64-based Systems, x64-based Systems | Windows 11 version 22H2 |
| 10.0.19045.6456 | x64-based Systems, ARM64-based Systems, 32-bit Systems | Windows 10 Version 22H2 |
| 10.0.26100.6899 | x64-based Systems | Windows Server 2025 (Server Core installation) |
| 10.0.22631.6060 | ARM64-based Systems | Windows 11 version 22H3 |
| 10.0.22631.6060 | x64-based Systems | Windows 11 Version 23H2 |
| 10.0.25398.1913 | x64-based Systems | Windows Server 2022, 23H2 Edition (Server Core installation) |
| 10.0.26100.6899 | ARM64-based Systems, x64-based Systems | Windows 11 Version 24H2 |
| 10.0.26100.6899 | x64-based Systems | Windows Server 2025 |
| 10.0.10240.21161 | 32-bit Systems, x64-based Systems | Windows 10 Version 1507 |
| 10.0.14393.8519 | 32-bit Systems, x64-based Systems | Windows 10 Version 1607 |
| 10.0.14393.8519 | x64-based Systems | Windows Server 2016 |
| 10.0.14393.8519 | x64-based Systems | Windows Server 2016 (Server Core installation) |
| 6.0.6003.23571 | 32-bit Systems, x64-based Systems | Windows Server 2008 Service Pack 2 |
| 6.0.6003.23571 | 32-bit Systems, x64-based Systems | Windows Server 2008 Service Pack 2 (Server Core installation) |
| 6.1.7601.27974 | x64-based Systems | Windows Server 2008 R2 Service Pack 1 |
| 6.1.7601.27974 | x64-based Systems | Windows Server 2008 R2 Service Pack 1 (Server Core installation) |
| 6.2.9200.25722 | x64-based Systems | Windows Server 2012 |
| 6.2.9200.25722 | x64-based Systems | Windows Server 2012 (Server Core installation) |
| 6.3.9600.22824 | x64-based Systems | Windows Server 2012 R2 |
| 6.3.9600.22824 | x64-based Systems | Windows Server 2012 R2 (Server Core installation) |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که کامپوننت Windows File Explorer و محصولات Windows Server، Windows 10 و Windows 11 را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 1070 | site:.ir “Windows File Explorer” | Windows File Explorer |
| 278,000 | site:.ir “Windows Server” | Windows Server |
| 986,000 | site:.ir “Windows 10” | Windows 10 |
| 492,000 | site:.ir “Windows 11” | Windows 11 |
نتیجه گیری
این آسیبپذیری با شدت متوسط در Windows File Explorer باعث افشای اطلاعات حساس و امکان انجام عملیات جعل از طریق شبکه برای مهاجمان میشود. با انتشار پچهای امنیتی مایکروسافت در اکتبر 2025، اجرای اقدامات زیر برای جلوگیری از بهرهبرداری، کاهش ریسک و تقویت امنیت ضروری است:
- بهروزرسانی فوری سیستمها: تمام نسخههای ویندوز آسیبپذیر را با پچهای امنیتی اکتبر 2025 بهروزرسانی کنید. کاربرانی که بهروزرسانیهای امنیتی را نصب میکنند باید حتماً بهروزرسانیهای IE Cumulative را نیز اعمال نمایند. این اقدام، مؤثرترین و قطعیترین راهکار برای رفع آسیبپذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و میتوانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
- آموزش و آگاهی کاربران: کاربران باید از ریسکهای باز کردن فایلهای ناشناخته یا فعال کردن پنل پیشنمایش (Preview Pane) در File Explorer آگاه شوند. در صورت امکان، بهتر است پنل پیشنمایش غیرفعال شود تا ریسک تعاملات ناخواسته کاهش یابد.
- مانیتورینگ شبکه و تشخیص تهدید: از ابزارهای تشخیص نفوذ شبکه و راهکارهای شناسایی اندپوینت (EDR) مانند Microsoft Defender for Endpoint برای شناسایی تلاشهای جعل NTLM یا افشای اعتبارنامه استفاده کنید. بررسی لاگهای شبکه برای فعالیتهای مشکوک میتواند به شناسایی سریع تهدیدات کمک کند.
- محدودسازی اشتراک فایل و شبکه: دسترسی به اشتراکهای شبکه را محدود کنید و از پروتکلهای امنتر مانند SMB با امضای اجباری استفاده نمایید تا ریسک جعل هویت کاهش یابد.
- غیرفعال کردن ویژگیهای پرریسک: در محیطهای حساس، ویژگی Preview Pane در File Explorer را با استفاده از سیاستهای گروهی (Group Policy) غیرفعال کنید و کاربران را به استفاده از ابزارهای جایگزین برای پیشنمایش فایلها تشویق کنید.
- ارزیابی پس از اعمال پچها: پس از اعمال بهروزرسانیها، از ابزارهای اسکن آسیبپذیری برای تأیید اعمال صحیح پچها و بررسی نسخههای نصبشده استفاده کنید.
اجرای این اقدامات، بهویژه اولویت دادن به بهروزرسانیها، آموزش کاربران و نظارت شبکه، به طور قابلتوجهی ریسک بهرهبرداری از این آسیبپذیری را کاهش داده و امنیت کلی سیستمهای ویندوزی را در برابر تهدیدات افشای اطلاعات افزایش خواهد داد.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
مهاجم با ارسال یک فایل دستکاریشده از طریق ایمیل، اشتراک شبکه یا مسیرهای UNC کاربر را به مشاهده فایل در Windows File Explorer ترغیب میکند. فعال بودن Preview Pane باعث میشود بدون اجرای مستقیم فایل، تعامل اولیه برقرار شود.
Credential Access (TA0006)
با Trigger شدن Preview Pane، سیستم ممکن است درخواست احراز هویت NTLM را به منبع مهاجم ارسال کند و Hash یا Metadata اعتبارنامه افشا شود.
Defense Evasion (TA0005)
حمله بدون بدافزار، بدون فایل اجرایی و صرفاً با استفاده از رفتار عادی سیستم انجام میشود و از بسیاری از Signature-based Controls عبور میکند.
Lateral Movement (TA0008)
در صورت موفقیت در دستیابی به Hash یا Credential، مهاجم میتواند از Pass-the-Hash برای حرکت جانبی در شبکه استفاده کند.
Collection (TA0009)
اطلاعات جمعآوریشده شامل Hashهای احراز هویت، نام کاربری، دامنه و ساختار شبکه است که برای مراحل بعدی حمله استفاده میشود.
Exfiltration (TA0010)
اطلاعات افشاشده از طریق کانالهای استاندارد احراز هویت شبکه به زیرساخت مهاجم منتقل میشود.
Impact (TA0040)
این آسیبپذیری مستقیماً باعث نقض محرمانگی شده و بهصورت غیرمستقیم میتواند منجر به دسترسی غیرمجاز، حرکت جانبی و گسترش حمله در شبکه سازمانی شود.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-58739
- https://www.cvedetails.com/cve/CVE-2025-58739/
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-58739
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-58739
- https://vuldb.com/?id.328403
- https://nvd.nist.gov/vuln/detail/CVE-2025-58739
- https://cwe.mitre.org/data/definitions/200.html