CVE-2020-16939
امتياز رفع الصلاحيات في نهج المجموعة
- تم النشر
- 16/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
<p>توجد ثغرة أمنية لتصعيد الامتيازات عندما تتحقق "نهج المجموعة" (Group Policy) من الوصول بشكل غير صحيح. يمكن للمهاجم الذي يستغل هذه الثغرة بنجاح تشغيل عمليات في سياق مرتفع الامتيازات.</p> <p>لاستغلال الثغرة، يجب على المهاجم أولاً تسجيل الدخول إلى النظام، ثم تشغيل تطبيق مُصمم خصيصًا للسيطرة على النظام المتأثر.</p> <p>يعالج التحديث الأمني الثغرة من خلال تصحيح طريقة تحقق "نهج المجموعة" من الوصول.</p>
المصادر
1كود PoC لثغرة CVE-2020-16939 لتصعيد الامتيازات عبر الكتابة فوق DACL في نهج المجموعة في Windows
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.