CVE-2019-1150
ثغرة تنفيذ التعليمات البرمجية عن بُعد في رسومات مايكروسوفت
- تم النشر
- 14/08/2019
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 15/08/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية تتمثل في تنفيذ التعليمات البرمجية عن بُعد عند قيام مكتبة خطوط Windows بمعالجة الخطوط المدمجة المصممة بشكل خاص بشكل غير صحيح. يمكن للمهاجم الذي نجح في استغلال الثغرة الأمنية السيطرة على النظام المتأثر. ويمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بكامل حقوق المستخدم. قد يكون المستخدمون الذين تم تكوين حساباتهم بحيث تكون لديهم حقوق مستخدم أقل على النظام أقل تأثراً من المستخدمين الذين يعملون بحقوق مستخدم إدارية. هناك عدة طرق يمكن للمهاجم من خلالها استغلال الثغرة الأمنية: في سيناريو الهجوم المستند إلى الويب، يمكن للمهاجم استضافة موقع ويب مصمم خصيصًا لاستغلال الثغرة الأمنية ثم إقناع المستخدمين بعرض الموقع. لن يكون لدى المهاجم أي وسيلة لإجبار المستخدمين على عرض المحتوى الذي يتحكم به المهاجم. بدلاً من ذلك، يجب على المهاجم إقناع المستخدمين باتخاذ إجراء، عادةً عن طريق جعلهم ينقرون على رابط في بريد إلكتروني أو رسالة فورية ينقل المستخدمين إلى موقع المهاجم على الويب، أو عن طريق فتح مرفق يتم إرساله عبر البريد الإلكتروني. في سيناريو هجوم مشاركة الملفات، يمكن للمهاجم توفير ملف مستند مصمم خصيصًا لاستغلال الثغرة الأمنية ثم إقناع المستخدمين بفتح ملف المستند. يعالج التحديث الأمني الثغرة الأمنية عن طريق تصحيح كيفية تعامل مكتبة خطوط Windows مع الخطوط المدمجة.
المصادر
2Google Security Research · windows · 15/08/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.