CVE-2020-1054
ثغرة تصعيد الامتيازات في Microsoft Win32k
- تم النشر
- 21/05/2020
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية لرفع الامتيازات في Windows عندما يفشل برنامج تشغيل وضع النواة في Windows في معالجة الكائنات في الذاكرة بشكل صحيح، والمعروفة باسم 'Win32k Elevation of Privilege Vulnerability'. معرّف CVE هذا مختلف عن CVE-2020-1143.
المصادر
4- cve-2020-1054استغلال
تنفيذ بلغة Rust لاستغلال تصعيد امتيازات محلي لنظام Windows 7 x64 لـ CVE-2020-1054؛ يتم تجميعه عبر Cargo وتنفيذه لرفع الامتيازات.
- CVE-2020-1054استغلال
إثبات مفهوم تعليمي لاستغلال CVE-2020-1054، وهي ثغرة تصعيد صلاحيات في نواة ويندوز، مع مراجع تحليلية وتقنيات سرقة الرموز (token-stealing).
- CVE-2020-1054استغلال
Windows 7 LPE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.