CVE-2020-1013
امتياز رفع الصلاحيات في نهج المجموعة
- تم النشر
- 11/09/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
<p>توجد ثغرة أمنية لتصعيد الامتيازات عند قيام Microsoft Windows بمعالجة تحديثات نهج المجموعة. يمكن للمهاجم الذي يستغل هذه الثغرة بنجاح أن يرفع الصلاحيات أو ينفذ إجراءات مميزة إضافية على الجهاز المستهدف.</p> <p>لاستغلال هذه الثغرة، سيحتاج المهاجم إلى شن هجوم رجل في المنتصف (MiTM) ضد حركة المرور المارة بين وحدة تحكم المجال والجهاز المستهدف. يمكن للمهاجم بعد ذلك إنشاء نهج مجموعة لمنح حقوق المسؤول لمستخدم عادي.</p> <p>يعالج التحديث الأمني هذه الثغرة من خلال فرض مصادقة Kerberos لبعض الاستدعاءات عبر LDAP.</p>
المصادر
1- WSuspiciousاستغلال
أداة لتصعيد الامتيازات المحلية تستغل اتصالات WSUS غير الآمنة على ويندوز عبر وكيل وسيط (man-in-the-middle)، مما يتيح تنفيذ الأوامر بصلاحيات SYSTEM.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.