CVE-2020-1337
ثغرة تصعيد الامتيازات في برنامج جدولة الطباعة (Print Spooler) في ويندوز
- تم النشر
- 17/08/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية تتمثل في رفع الامتيازات عندما تسمح خدمة Windows Print Spooler بشكل غير صحيح بالكتابة التعسفية إلى نظام الملفات. يمكن للمهاجم الذي يستغل هذه الثغرة بنجاح تشغيل تعليمات برمجية عشوائية بامتيازات نظام مرتفعة. ويمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة. لاستغلال هذه الثغرة، يجب على المهاجم تسجيل الدخول إلى نظام متأثر وتشغيل سكربت أو تطبيق مُصمم خصيصًا. يعالج التحديث هذه الثغرة من خلال تصحيح الطريقة التي يكتب بها مكوّن Windows Print Spooler إلى نظام الملفات.
المصادر
4- CVE-2020-1337-exploitاستغلال
CVE-2020-1337 تصعيد امتيازات Windows Print Spooler
CVE-2020-1048 تجاوز: زرع ثنائي PoC
إثبات المفهوم لـ CVE-2020-1337 (رفع امتيازات Windows Print Spooler)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.