CVE-2020-1206
توجد ثغرة أمنية في الإفصاح عن المعلومات في طريقة معالجة بروتوكول Microsoft Server Message Block 3.1.1 (SMBv3) لطلبات معينة، والمعروفة أيضًا باسم 'Windows...
- تم النشر
- 09/06/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في الإفصاح عن المعلومات في طريقة معالجة بروتوكول Microsoft Server Message Block 3.1.1 (SMBv3) لطلبات معينة، والمعروفة أيضًا باسم 'Windows SMBv3 Client/Server Information Disclosure Vulnerability'.
المصادر
2- CVE-2020-1206البحث
تحليل فني لثغرة CVE-2020-1206 (SMBleed) للإفصاح عن معلومات kernel في Windows SMBv3، بما في ذلك نبوءة تسرب الذاكرة غير المصادق عليها وتقنيات الاستغلال المقترنة مع SMBGhost لتحقيق تنفيذ عن بعد (RCE).
- CVE-2020-0796استغلال
استغلال إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد لـ CVE-2020-0796 (SMBGhost) يستهدف Windows 10 1903/1909 غير المصحح. يوفر قشرة عكسية عبر ثغرة بروتوكول SMB. مخصص للاختبار المصرح به والتعليم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.