CVE-2018-8389
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد تتمثل في الطريقة التي يعالج بها محرك البرمجة النصية الكائنات في الذاكرة في Internet Explorer، والمعروفة...
- تم النشر
- 15/08/2018
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد تتمثل في الطريقة التي يعالج بها محرك البرمجة النصية الكائنات في الذاكرة في Internet Explorer، والمعروفة باسم "ثغرة تلف الذاكرة في محرك البرمجة النصية". تؤثر هذه الثغرة على Internet Explorer 9 وInternet Explorer 11 وInternet Explorer 10. معرّف CVE هذا فريد عن CVE-2018-8353 وCVE-2018-8355 وCVE-2018-8359 وCVE-2018-8371 وCVE-2018-8372 وCVE-2018-8373 وCVE-2018-8385 وCVE-2018-8390.
المصادر
1تحليل تقني وإثبات مفهوم لـ CVE-2018-8389، وهي ثغرة استخدام بعد التحرير (use-after-free) في ملف jscript.dll الخاص بمتصفح إنترنت إكسبلورر، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد عبر استدعاءات ActiveXObject مصممة بعناية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.