CVE-2008-4037
تسمح Microsoft Windows 2000 Gold حتى SP4، وXP Gold حتى SP3، وServer 2003 SP1 وSP2، وVista Gold وSP1، وServer 2008 لخوادم SMB البعيدة بتنفيذ تعليمات برمجية...
- تم النشر
- 12/11/2008
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 25/04/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح Microsoft Windows 2000 Gold حتى SP4، وXP Gold حتى SP3، وServer 2003 SP1 وSP2، وVista Gold وSP1، وServer 2008 لخوادم SMB البعيدة بتنفيذ تعليمات برمجية عشوائية على جهاز العميل من خلال إعادة استخدام بيانات اعتماد NTLM الخاصة بمستخدم العميل، كما تم توضيح ذلك بواسطة backrush، والمعروفة أيضًا باسم "ثغرة انعكاس بيانات اعتماد SMB". ملاحظة: تشير بعض المصادر الموثوقة إلى أن هذه الثغرة موجودة بسبب إصلاح غير كافٍ لـ CVE-2000-0834.
المصادر
4- WindowsElevationالبحث
تصعيد صلاحيات Windows (تحديث مستمر)
Haamed Gheibi · windows · 25/04/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.