CVE-2018-8611
ثغرة تصعيد الامتيازات في نواة مايكروسوفت ويندوز
- تم النشر
- 12/12/2018
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 24/05/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية لتصعيد الامتيازات عندما تفشل نواة Windows في التعامل بشكل صحيح مع الكائنات في الذاكرة، والمعروفة أيضًا باسم "Windows Kernel Elevation of Privilege Vulnerability". تؤثر هذه الثغرة على Windows 7 وWindows Server 2012 R2 وWindows RT 8.1 وWindows Server 2008 وWindows Server 2019 وWindows Server 2012 وWindows 8.1 وWindows Server 2016 وWindows Server 2008 R2 وWindows 10 وWindows 10 Servers.
المصادر
2- cve-2018-8611استغلال
استغلال محلي لتصعيد صلاحيات نواة ويندوز لثغرة CVE-2018-8611 (KTM UAF) باستخدام بدائيات write-what-where والزيادة (increment).
- CVE-2018-8611استغلال
إكسبلويت مكتوب بلغة C لثغرة CVE-2018-8611، وهي ثغرة تصعيد صلاحيات في نواة ويندوز تستهدف المكون win32k.sys.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.