CVE-2018-15437
ثغرة رفض الخدمة في فحص النظام في Cisco Immunet وCisco AMP for Endpoints
- تم النشر
- 08/11/2018
- محدث
- 26/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 13/11/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في مكوّن فحص النظام لدى Cisco Immunet وCisco Advanced Malware Protection (AMP) for Endpoints التي تعمل على Microsoft Windows، وقد تسمح لمهاجم محلي بتعطيل وظيفة الفحص في المنتج. وقد يؤدي ذلك إلى إمكانية تشغيل ملفات قابلة للتنفيذ على النظام دون تحليلها بحثًا عن التهديدات. تعود هذه الثغرة إلى معالجة غير سليمة لموارد العمليات. يمكن للمهاجم استغلال هذه الثغرة عبر الحصول على وصول محلي إلى نظام يعمل بنظام Microsoft Windows ومحمي بواسطة Cisco Immunet أو Cisco AMP for Endpoints وتنفيذ ملف ضار. وقد يتيح الاستغلال الناجح للمهاجم منع خدمات الفحص من العمل بشكل صحيح، وفي نهاية المطاف منع حماية النظام من أي اختراق إضافي.
المصادر
1hyp3rlinx · windows · 13/11/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.