CVE-2018-0749
خادم Microsoft Server Message Block (SMB) في Windows 7 SP1 وWindows 8.1 وRT 8.1 وWindows Server 2008 SP2 وR2 SP1 وWindows Server 2012 وR2 وWindows 10 Gold...
- تم النشر
- 04/01/2018
- محدث
- 16/09/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 11/01/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خادم Microsoft Server Message Block (SMB) في Windows 7 SP1 وWindows 8.1 وRT 8.1 وWindows Server 2008 SP2 وR2 SP1 وWindows Server 2012 وR2 وWindows 10 Gold و1511 و1607 و1703 و1709 وWindows Server 2016 وWindows Server الإصدار 1709 يحتوي على ثغرة رفع امتيازات بسبب الطريقة التي يتعامل بها خادم SMB مع الملفات المصممة خصيصًا، والمعروفة أيضًا باسم "Windows Elevation of Privilege Vulnerability".
المصادر
1- Microsoft Windows SMB Server (v1/v2) - Mount Point Arbitrary Device Open Privilege Escalationاستغلال
Google Security Research · windows · 11/01/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.