CVE-2017-0167
توجد ثغرة أمنية لكشف المعلومات في Windows 8.1 وWindows RT 8.1 وWindows Server 2012 R2 وWindows 10 وWindows Server 2016 عندما تتعامل نواة Windows بشكل غير...
- تم النشر
- 12/04/2017
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 13/04/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية لكشف المعلومات في Windows 8.1 وWindows RT 8.1 وWindows Server 2012 R2 وWindows 10 وWindows Server 2016 عندما تتعامل نواة Windows بشكل غير صحيح مع الكائنات الموجودة في الذاكرة. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة الحصول على معلومات لمواصلة اختراق نظام المستخدم، وتُعرف هذه الثغرة أيضًا باسم "Windows Kernel Information Disclosure Vulnerability".
المصادر
1Google Security Research · windows · 13/04/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.