CVE-2020-16947
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook
- تم النشر
- 16/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
<p>توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد في برنامج Microsoft Outlook عندما يفشل البرنامج في معالجة الكائنات في الذاكرة بشكل صحيح. يمكن للمهاجم الذي نجح في استغلال الثغرة تشغيل تعليمات برمجية عشوائية في سياق المستخدم المستهدف. إذا كان المستخدم المستهدف قد سجّل الدخول بصلاحيات مستخدم إدارية، فيمكن للمهاجم السيطرة على النظام المتأثر. ويمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة. قد يكون المستخدمون الذين تم تكوين حساباتهم بصلاحيات مستخدم أقل على النظام أقل تأثرًا من المستخدمين الذين يعملون بصلاحيات مستخدم إدارية.</p> <p>يتطلب استغلال الثغرة أن يفتح المستخدم ملفًا مُصممًا خصيصًا باستخدام إصدار متأثر من برنامج Microsoft Outlook. في سيناريو الهجوم عبر البريد الإلكتروني، يمكن للمهاجم استغلال الثغرة عن طريق إرسال الملف المُصمم خصيصًا إلى المستخدم وإقناعه بفتح الملف. في سيناريو الهجوم المستند إلى الويب، يمكن للمهاجم استضافة موقع ويب (أو الاستفادة من موقع ويب مخترق يقبل أو يستضيف محتوى يقدمه المستخدم) يحتوي على ملف مُصمم خصيصًا لاستغلال الثغرة. لن يكون لدى المهاجم أي وسيلة لإجبار المستخدمين على زيارة موقع الويب. بدلاً من ذلك، سيتعين على المهاجم إقناع المستخدمين بالنقر فوق رابط، عادةً عن طريق إغراء في بريد إلكتروني أو رسالة فورية، ثم إقناعهم بفتح الملف المُصمم خصيصًا.</p> <p>لاحظ أنه عندما يُشار إلى أن درجة الخطورة حرجة في جدول المنتجات المتأثرة، فإن جزء المعاينة يُعد ناقل هجوم.</p> <p>يعالج التحديث الأمني الثغرة من خلال تصحيح طريقة تعامل Outlook مع الكائنات في الذاكرة.</p>
المصادر
2استغلال إثبات مفهوم لـ CVE-2020-16947، ثغرة RCE في Microsoft Outlook يتم تشغيلها بواسطة محتوى HTML غير صالح مما يؤدي إلى تجاوز سعة المخزن المؤقت للكومة وتنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.