CVE-2018-8410
توجد ثغرة رفع صلاحيات عندما تتعامل Windows Kernel API بشكل غير صحيح مع كائنات السجل (Registry) في الذاكرة، والمعروفة أيضاً باسم "Windows Registry Elevation...
- تم النشر
- 13/09/2018
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 19/09/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة رفع صلاحيات عندما تتعامل Windows Kernel API بشكل غير صحيح مع كائنات السجل (Registry) في الذاكرة، والمعروفة أيضاً باسم "Windows Registry Elevation of Privilege Vulnerability". يؤثر هذا على Windows 7 وWindows Server 2012 R2 وWindows RT 8.1 وWindows Server 2012 وWindows 8.1 وWindows Server 2016 وWindows Server 2008 R2 وWindows 10 وWindows 10 Servers.
المصادر
2ثغرة رفع الامتيازات في سجل نواة ويندوز
Google Security Research · windows · 19/09/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.