CVE-2020-36603
برنامج تشغيل مكافحة الغش mhyprot2.sys 1.0.0.0 الخاص بلعبة Genshin Impact من HoYoVerse (المعروفة سابقًا باسم miHoYo) لا يقيّد بشكل كافٍ استدعاءات الوظائف غير...
- تم النشر
- 14/09/2022
- محدث
- 04/06/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
برنامج تشغيل مكافحة الغش mhyprot2.sys 1.0.0.0 الخاص بلعبة Genshin Impact من HoYoVerse (المعروفة سابقًا باسم miHoYo) لا يقيّد بشكل كافٍ استدعاءات الوظائف غير المميزة، مما يسمح للمستخدمين المحليين غير المميزين بتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM على أنظمة Microsoft Windows. يجب أولاً تثبيت برنامج تشغيل mhyprot2.sys بواسطة مستخدم يتمتع بصلاحيات إدارية.
المصادر
1- CVE-2020-36603إعلامية
توثيق CVE-2020-36603: ثغرة تصعيد صلاحيات محلية في برنامج تشغيل مكافحة الغش mhyprot2.sys الخاص بلعبة Genshin Impact، تسمح للمستخدمين غير المصرح لهم بتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM على نظام Windows.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.