CVE-2020-0887
توجد ثغرة أمنية لرفع الامتيازات في Windows عندما يفشل مكوّن Win32k في التعامل بشكل صحيح مع الكائنات في الذاكرة، والمعروفة باسم 'Win32k Elevation of Privilege...
- تم النشر
- 12/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية لرفع الامتيازات في Windows عندما يفشل مكوّن Win32k في التعامل بشكل صحيح مع الكائنات في الذاكرة، والمعروفة باسم 'Win32k Elevation of Privilege Vulnerability'. معرّف CVE هذا فريد عن CVE-2020-0788 وCVE-2020-0877.
المصادر
1- CVE-2020-0887استغلال
كود استغلال لإثبات المفهوم (PoC) لـ CVE-2020-0887، وهي ثغرة رفع امتيازات محلية في مكون الرسوميات في ويندوز. يوفر كود استغلال ثنائي لاختبار الأمان والتحقق من الثغرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.