CVE-2017-8625
ثغرة في Internet Explorer تسمح بتجاوز سياسات Device Guard يسمح Internet Explorer في أنظمة Windows 10 Gold و1511 و1607 و1703 وWindows Server 2016 للمهاجم...
- تم النشر
- 08/08/2017
- محدث
- 16/09/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في Internet Explorer تسمح بتجاوز سياسات Device Guard يسمح Internet Explorer في أنظمة Windows 10 Gold و1511 و1607 و1703 وWindows Server 2016 للمهاجم بتجاوز سياسات Device Guard User Mode Code Integrity (UMCI) بسبب فشل Internet Explorer في التحقق من سياسات UMCI، ويُعرف هذا باسم "ثغرة تجاوز ميزة الأمان في Internet Explorer".
المصادر
1استغلال إثبات المفهوم يوضح تجاوز UMCI في إنترنت إكسبلورر باستخدام JScript وActiveX لتنفيذ ملفات ثنائية عشوائية، مستهدفًا سياسات تكامل الكود في Windows Device Guard.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.