CVE-2017-0070
توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في الطريقة التي تعرض بها محركات البرمجة النصية المتأثرة من Microsoft الكائنات عند معالجتها في الذاكرة في...
- تم النشر
- 17/03/2017
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 16/03/2017
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في الطريقة التي تعرض بها محركات البرمجة النصية المتأثرة من Microsoft الكائنات عند معالجتها في الذاكرة في متصفحات Microsoft. يمكن أن تؤدي هذه الثغرات الأمنية إلى إتلاف الذاكرة بطريقة تمكن المهاجم من تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي. يمكن للمهاجم الذي نجح في استغلال الثغرة الأمنية أن يحصل على نفس صلاحيات المستخدم الحالي. إذا كان المستخدم الحالي قد سجّل الدخول بصلاحيات مستخدم إدارية، فيمكن للمهاجم الذي نجح في استغلال الثغرة الأمنية أن يسيطر على النظام المتأثر. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة. تختلف هذه الثغرة الأمنية عن تلك الموصوفة في CVE-2017-0010، وCVE-2017-0015، وCVE-2017-0032، وCVE-2017-0035، وCVE-2017-0067، وCVE-2017-0071، وCVE-2017-0094، وCVE-2017-0131، وCVE-2017-0132، وCVE-2017-0133، وCVE-2017-0134، وCVE-2017-0136، وCVE-2017-0137، وCVE-2017-0138، وCVE-2017-0141، وCVE-2017-0150، وCVE-2017-0151.
المصادر
1Google Security Research · windows · 16/03/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.