CVE-2019-1089
توجد ثغرة أمنية لرفع الامتيازات في rpcss.dll عندما يعالج نواة تنشيط خدمة RPC طلب RPC بشكل غير صحيح. لاستغلال هذه الثغرة الأمنية، يمكن لمهاجم مصادق منخفض...
- تم النشر
- 15/07/2019
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 18/07/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية لرفع الامتيازات في rpcss.dll عندما يعالج نواة تنشيط خدمة RPC طلب RPC بشكل غير صحيح. لاستغلال هذه الثغرة الأمنية، يمكن لمهاجم مصادق منخفض المستوى تشغيل تطبيق مصمم خصيصًا. يعالج التحديث الأمني هذه الثغرة من خلال تصحيح كيفية معالجة rpcss.dll لهذه الطلبات، وتُعرف أيضًا باسم 'Windows RPCSS Elevation of Privilege Vulnerability'.
المصادر
1- Microsoft Windows 10 1903/1809 - RPCSS Activation Kernel Security Callback Privilege Escalationاستغلال
Google Security Research · windows · 18/07/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.