CVE-2018-8208
توجد ثغرة أمنية لتصعيد الامتيازات في Windows عندما لا يدير Desktop Bridge السجل الافتراضي بشكل صحيح، وتُعرف باسم "Windows Desktop Bridge Elevation of...
- تم النشر
- 14/06/2018
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 20/06/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية لتصعيد الامتيازات في Windows عندما لا يدير Desktop Bridge السجل الافتراضي بشكل صحيح، وتُعرف باسم "Windows Desktop Bridge Elevation of Privilege Vulnerability." تؤثر هذه الثغرة على Windows Server 2016 وWindows 10 وWindows 10 Servers. معرّف CVE هذا فريد ومختلف عن CVE-2018-8214.
المصادر
2استغلال لإثبات المفهوم لثغرة CVE-2018-8208، يوضح الثغرة وتأثيرها لأغراض اختبار الأمان والتوعية.
- Microsoft Windows 10 - Desktop Bridge Activation Arbitrary Directory Creation Privilege Escalationاستغلال
Google Security Research · windows · 20/06/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.