CVE-2001-1518
ينشئ RunAs (runas.exe) في Windows 2000 مثيل جلسة واحدًا فقط في كل مرة، مما يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (تعليق RunAs) عن طريق إنشاء جلسة...
- تم النشر
- 14/07/2005
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/12/2001
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ينشئ RunAs (runas.exe) في Windows 2000 مثيل جلسة واحدًا فقط في كل مرة، مما يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (تعليق RunAs) عن طريق إنشاء جلسة قناة مسماة مع خادم المصادقة دون أي طلب للخدمة. ملاحظة: يعترض المورّد على هذه الثغرة، ومع ذلك يقدم المورّد أيضًا سيناريو قد يتأثر فيه مستخدمون آخرون إذا تم التشغيل على خادم محطة طرفية. لذلك تُعد هذه ثغرة أمنية.
المصادر
1Camisade · windows · 11/12/2001
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.