KEV · Activement exploitée
CVE-2025-24054
HIGH 6.5
KEV
EN NTLM Hash Disclosure Spoofing Vulnerability
EPSS
8.04%
au-dessus de la médiane
percentile 92.3%
CISA Known Exploited Vulnerability
- Ajouté au KEV
- 2025-04-17
- Deadline remédiation
- 2025-05-08
- Action requise
- Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
- Ransomware
- Non
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Windows Corrigé dans Windows Server 2025 (Server Core installation) 10.0.26100.3476 Windows Server 2025 10.0.26100.3476 Windows Server 2022 (Server Core installation) 10.0.20348.3328 Windows Server 2022 10.0.25398.1486 Windows Server 2019 (Server Core installation) 10.0.17763.7009 Windows Server 2019 10.0.17763.7009 Windows Server 2016 (Server Core installation) 10.0.14393.7876 Windows Server 2016 10.0.14393.7876 Windows 11 24H2 · 2024-H2 10.0.26100.3476 Windows 11 23H2 · 2023-H2 10.0.22631.5039 Windows 11 22H2 · 2022-H2 10.0.22621.5039 Windows 10 22H2 · 2022-H2 10.0.19045.5608 Windows 10 21H2 · 2021-H2 10.0.19044.5608 Windows 10 1809 · 2018-09 10.0.17763.7009 Windows 10 1607 · 2016-07 10.0.14393.7876