CVE-2016-3223
ميكروسوفت ويندوز Vista SP2، وويندوز Server 2008 SP2 وR2 SP1، وويندوز 7 SP1، وويندوز 8.1، وويندوز Server 2012 Gold وR2، وويندوز RT 8.1، وويندوز 10 Gold و1511...
- تم النشر
- 16/06/2016
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ميكروسوفت ويندوز Vista SP2، وويندوز Server 2008 SP2 وR2 SP1، وويندوز 7 SP1، وويندوز 8.1، وويندوز Server 2012 Gold وR2، وويندوز RT 8.1، وويندوز 10 Gold و1511 تتعامل بشكل غير آمن مع مصادقة LDAP، مما يسمح للمهاجمين في منتصف الاتصال (man-in-the-middle) بكسب الامتيازات عن طريق تعديل بيانات تحديث نهج المجموعة داخل دفق بيانات وحدة تحكم المجال، والمعروفة أيضًا باسم "ثغرة رفع امتيازات نهج المجموعة" (Group Policy Elevation of Privilege Vulnerability).
المصادر
2مستودع إثبات مفهوم تعليمي لـ CVE-2016-3223 لأغراض البحث الأمني المصرّح به، والتوعية بالثغرات، والاختبار المعملي في بيئات معزولة.
Nabeel Ahmed · windows · 08/08/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.