CVE-2021-33879
Tencent GameLoop قبل الإصدار 4.1.21.90 كان Tencent GameLoop قبل الإصدار 4.1.21.90 يقوم بتنزيل التحديثات عبر اتصال HTTP غير آمن. يمكن لمهاجم خبيث في موقع...
- تم النشر
- 06/06/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Tencent GameLoop قبل الإصدار 4.1.21.90 كان Tencent GameLoop قبل الإصدار 4.1.21.90 يقوم بتنزيل التحديثات عبر اتصال HTTP غير آمن. يمكن لمهاجم خبيث في موقع MITM تزوير محتويات مستند XML يصف حزمة تحديث، مع استبدال رابط التنزيل برابط يشير إلى ملف تنفيذي عشوائي لنظام Windows. نظرًا لأن فحص السلامة الوحيد سيكون مقارنة المجموع الاختباري MD5 للملف الذي تم تنزيله مع ذلك الموجود داخل مستند XML، فسيتم بعد ذلك تنفيذ الملف التنفيذي الذي تم تنزيله على جهاز الضحية.
المصادر
1- cve-2021-33879استغلال
تحديث GameLoop MITM
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.