CVE-2013-3900
ثغرة في التحقق من صحة التوقيع في WinVerifyTrust
- تم النشر
- 11/12/2013
- محدث
- 22/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 10/01/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
لماذا تعيد Microsoft نشر ثغرة CVE من عام 2013؟ نعيد نشر CVE-2013-3900 في دليل تحديثات الأمان (Security Update Guide) لتحديث جدول تحديثات الأمان ولإبلاغ العملاء بأن EnableCertPaddingCheck متاح في جميع الإصدارات المدعومة حالياً من Windows 10 وWindows 11. على الرغم من أن التنسيق يختلف عن CVE الأصلي المنشور في عام 2013، فإن المعلومات الواردة هنا تظل دون تغيير عن النص الأصلي المنشور في 10 ديسمبر 2013، باستثناء توضيحات حول كيفية تكوين قيمة التسجيل EnableCertPaddingCheck. لا تخطط Microsoft لفرض سلوك التحقق الأكثر صرامة كوظيفة افتراضية على الإصدارات المدعومة من Microsoft Windows. يظل هذا السلوك متاحاً كميزة اختيارية عبر إعداد مفتاح التسجيل (reg key)، وهو متاح في الإصدارات المدعومة من Windows التي صدرت منذ 10 ديسمبر 2013. يشمل ذلك جميع الإصدارات المدعومة حالياً من Windows 10 وWindows 11. تم تضمين الكود الداعم لمفتاح التسجيل هذا في وقت إصدار Windows 10 وWindows 11، لذلك لا يلزم تحديث أمني؛ ومع ذلك، يجب تعيين مفتاح التسجيل. راجع جدول تحديثات الأمان للحصول على قائمة البرامج المتأثرة. وصف الثغرة الأمنية توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في الطريقة التي تتعامل بها دالة WinVerifyTrust مع التحقق من توقيع Windows Authenticode للملفات التنفيذية المحمولة (PE). يمكن لمهاجم مجهول استغلال الثغرة عن طريق تعديل ملف تنفيذي موقّع موجود للاستفادة من الأجزاء غير المتحقق منها في الملف بطريقة تضيف تعليمات برمجية ضارة إلى الملف دون إبطال التوقيع. يمكن للمهاجم الذي استغل هذه الثغرة بنجاح أن يسيطر بشكل كامل على النظام المتأثر. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة. إذا كان المستخدم قد سجّل الدخول بصلاحيات إدارية، يمكن للمهاجم الذي استغل هذه الثغرة بنجاح أن يسيطر بشكل كامل على النظام المتأثر. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة. قد يكون المستخدمون الذين تم تكوين حساباتهم بصلاحيات أقل على النظام أقل تأثراً من المستخدمين الذين يعملون بصلاحيات إدارية. يتطلب استغلال هذه الثغرة أن يقوم مستخدم أو تطبيق بتشغيل أو تثبيت ملف PE موقّع مصمم خصيصاً. يمكن للمهاجم تعديل... شاهد المزيد على https://msrc.microsoft.com/update-guide/vulnerability/CVE-2013-3900
المصادر
6الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.