CVE-2018-8453
ثغرة تصعيد الامتيازات في Microsoft Win32k
- تم النشر
- 10/10/2018
- محدث
- 13/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 17/07/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة تصعيد امتيازات في Windows عندما يفشل مكوّن Win32k في التعامل مع الكائنات في الذاكرة بشكل صحيح، وتُعرف باسم "Win32k Elevation of Privilege Vulnerability". تؤثر هذه الثغرة على: Windows 7، Windows Server 2012 R2، Windows RT 8.1، Windows Server 2008، Windows Server 2019، Windows Server 2012، Windows 8.1، Windows Server 2016، Windows Server 2008 R2، Windows 10، Windows 10 Servers.
المصادر
5محاضرة مؤتمر تحلل CVE-2018-8453، وهي ثغرة استخدام بعد التحرير (UAF) وتحرير مزدوج في نواة ويندوز. تغطي مقارنة الملفات الثنائية، وإعادة إنتاج الاستغلال، ورش الكومة، والهجمات المعتمدة على البيانات فقط عبر ويندوز 7 و8.1 و10.
- cve-2018-8453-expاستغلال
استغلال cve-2018-8453
- cve-2018-8453-expاستغلال
استغلال cve-2018-8453
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.