CVE-2022-47529
كائنات ذاكرة Win32 غير الآمنة في وكلاء Windows لنقاط النهاية في منصة RSA NetWitness قبل الإصدار 12.2 تسمح لحسابات مستخدمي Windows المحليين وحسابات المسؤول...
- تم النشر
- 28/03/2023
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
كائنات ذاكرة Win32 غير الآمنة في وكلاء Windows لنقاط النهاية في منصة RSA NetWitness قبل الإصدار 12.2 تسمح لحسابات مستخدمي Windows المحليين وحسابات المسؤول بتعديل تكوين خدمة وكيل نقطة النهاية: إما تعطيلها تمامًا أو تشغيل تعليمات برمجية أو أوامر يقدمها المستخدم، وبالتالي تجاوز ميزات الحماية من العبث عبر تعديل ACL.
المصادر
2- CVE-2022-47529استغلال
RSA NetWitness Platform EDR Agent / التحكم في الوصول غير الصحيح - تنفيذ الأكواد
hyp3rlinx · windows · 08/04/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.