CVE-2020-0688
ثغرة تنفيذ التعليمات البرمجية عن بُعد في مفتاح التحقق في Microsoft Exchange Server
- تم النشر
- 11/02/2020
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 02/03/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة تنفيذ تعليمات برمجية عن بُعد في برنامج Microsoft Exchange عندما يفشل البرنامج في معالجة الكائنات في الذاكرة بشكل صحيح، والمعروفة أيضًا باسم 'Microsoft Exchange Memory Corruption Vulnerability'.
المصادر
25- CVE-2020-0688استغلال
CVE-2020-0688_ثغرة إلغاء تسلسل MachineKeySection الافتراضية في Microsoft Exchange
- CVE-2020-0688الماسح الضوئي
يفحص الشبكات بحثًا عن خوادم Microsoft Exchange المعرّضة لثغرة CVE-2020-0688، باستخدام zmap لاكتشاف المضيفين وتحديد البصمات عبر TLS/الإصدارات لتحديد النسخ غير المُحدَّثة.
- CVE-2020-0688استغلال
CVE-2020-0688 - Exchange
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.