CVE-2020-16938
ثغرة إفشاء المعلومات في نواة ويندوز
- تم النشر
- 16/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
<p>توجد ثغرة أمنية تتمثل في كشف المعلومات عند تعامل نواة ويندوز بشكل غير صحيح مع الكائنات الموجودة في الذاكرة. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة الحصول على معلومات لاستخدامها في زيادة اختراق نظام المستخدم.</p> <p>لاستغلال هذه الثغرة، يجب على المهاجم تسجيل الدخول إلى نظام متأثر وتشغيل تطبيق مصمم خصيصًا. لن تسمح الثغرة للمهاجم بتنفيذ تعليمات برمجية أو رفع صلاحيات المستخدم مباشرة، ولكن يمكن استخدامها للحصول على معلومات قد تُستخدم لمحاولة زيادة اختراق النظام المتأثر.</p> <p>يعالج التحديث الثغرة من خلال تصحيح الطريقة التي تتعامل بها نواة ويندوز مع الكائنات الموجودة في الذاكرة.</p>
المصادر
1- CVE-2020-16938استغلال
تجاوز صلاحيات NTFS لقراءة أي ملفات كمستخدم غير مميز.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.