CVE-2020-1066
توجد ثغرة رفع امتيازات في .NET Framework قد تسمح للمهاجم برفع مستوى امتيازاته. لاستغلال الثغرة، يجب على المهاجم أولاً الوصول إلى الجهاز المحلي، ثم تشغيل...
- تم النشر
- 21/05/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة رفع امتيازات في .NET Framework قد تسمح للمهاجم برفع مستوى امتيازاته. لاستغلال الثغرة، يجب على المهاجم أولاً الوصول إلى الجهاز المحلي، ثم تشغيل برنامج خبيث. يعالج التحديث الثغرة من خلال تصحيح طريقة تنشيط .NET Framework لكائنات COM، والمعروفة أيضًا باسم 'ثغرة رفع الامتيازات في .NET Framework'.
المصادر
2- CVE-2020-1066-EXPاستغلال
استغلال تصعيد الامتيازات المحلية لثغرة CVE-2020-1066 التي تستهدف نظامي Windows 7 وServer 2008 R2. يستغل استبدال الملفات التعسفي عبر خدمة Windows CardSpace (idsvc) من خلال إساءة استخدام الروابط الرمزية لتحقيق تنفيذ كود بمستوى SYSTEM.
- cve-2020-1066استغلال
# كود استغلال لـ CVE-2020-1066 مع تحليل مدونة مصاحب، يوضح ثغرة تصعيد صلاحيات محددة في نظام ويندوز.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.