CVE-2023-21768
ثغرة رفع الامتيازات في برنامج تشغيل الوظائف المساعدة لنظام Windows الخاص بـ WinSock
- تم النشر
- 10/01/2023
- محدث
- 01/01/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة رفع الامتيازات في Windows Ancillary Function Driver لـ WinSock
المصادر
15- cve-2023-21768-compiledاستغلال
استغلال مُجمَّع لثغرة CVE-2023-21768، وهي ثغرة تصعيد صلاحيات محلية في نظام ويندوز تستهدف برنامج التشغيل AFD.sys. تم اختباره على إصدار ويندوز 22H2 ببناء 22621.963.
- CVE-2023-21768استغلال
إثبات مفهوم لاستغلال CVE-2023-21768، وهي ثغرة كتابة عشوائية في نواة نظام التشغيل Windows عبر برنامج تشغيل الوظائف المساعدة (AFD.sys)، مما يتيح تصعيد الامتيازات محليًا عبر حلقة الإدخال/الإخراج (I/O ring).
رفع صلاحيات نظام ويندوز 11
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.