CVE-2019-1064
ثغرة رفع الامتيازات في ويندوز
- تم النشر
- 12/06/2019
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 15/03/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية تتمثل في رفع الامتيازات عندما تتعامل خدمة نشر تطبيقات Windows (AppX Deployment Service - AppXSVC) مع الروابط الصلبة بشكل غير صحيح. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة تشغيل عمليات في سياق مرتفع الامتيازات. ويمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها. لاستغلال هذه الثغرة، يجب على المهاجم أولاً تسجيل الدخول إلى النظام. ويمكن للمهاجم بعد ذلك تشغيل تطبيق مصمم خصيصًا يمكنه استغلال الثغرة والتحكم في النظام المتأثر. يعمل التحديث الأمني على معالجة الثغرة من خلال تصحيح كيفية تعامل خدمة نشر تطبيقات Windows مع الروابط الصلبة.
المصادر
3- CVE-2019-1064استغلال
CVE-2019-1064 ثغرة تصعيد الامتيازات المحلية
CVE-2019-1064 - تصعيد الامتيازات المحلي في AppXSVC
- CVE-2019-1064استغلال
CVE-2019-1064 ثغرة تصعيد صلاحيات محلية
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.