CVE-2019-1125
ثغرة كشف المعلومات في نواة ويندوز
- تم النشر
- 03/09/2019
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 27/01/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية تتمثل في كشف المعلومات عندما تقوم بعض وحدات المعالجة المركزية (CPU) بالوصول إلى الذاكرة بشكل تخميني. يمكن للمهاجم الذي نجح في استغلال الثغرة قراءة بيانات متميزة عبر حدود الثقة. لاستغلال هذه الثغرة، يجب على المهاجم تسجيل الدخول إلى نظام متأثر وتشغيل تطبيق مصمم خصيصًا. لن تسمح الثغرة للمهاجم برفع حقوق المستخدم مباشرة، ولكن يمكن استخدامها للحصول على معلومات قد تُستخدم لمحاولة اختراق النظام المتأثر بشكل أكبر. في 3 يناير 2018، أصدرت Microsoft نشرة استشارية وتحديثات أمنية تتعلق بفئة مكتشفة حديثًا من الثغرات الأمنية في العتاد (المعروفة باسم Spectre) تتضمن قنوات جانبية للتنفيذ التخميني تؤثر على وحدات المعالجة المركزية من AMD وARM وIntel بدرجات متفاوتة. هذه الثغرة، التي نُشرت في 6 أغسطس 2019، هي متغير من ثغرة القناة الجانبية للتنفيذ التخميني Spectre Variant 1 وقد تم تعيينها CVE-2019-1125. أصدرت Microsoft تحديثًا أمنيًا في 9 يوليو 2019 يعالج الثغرة من خلال تغيير برمجي يخفف من كيفية وصول وحدة المعالجة المركزية إلى الذاكرة بشكل تخميني. لاحظ أن هذه الثغرة لا تتطلب تحديث مايكروكود من الشركة المصنعة لجهازك (OEM).
المصادر
2يحتوي هذا المستودع على المصادر والوثائق الخاصة بهجوم SWAPGS PoC (CVE-2019-1125)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.