CVE-2024-43468
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Configuration Manager
- تم النشر
- 08/10/2024
- محدث
- 09/06/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 12/02/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Configuration Manager
المصادر
4- CVE-2024-43468_mTLS_goاستغلال
CVE-2024-43468 إكسبلويت حقن SQL في SCCM (شهادة عميل mTLS غير قابلة للاستخراج من إصدار سلسلة مفاتيح MacOS)
- CVE-2024-43468استغلال
استغلال لـ CVE-2024-43468: حقن SQL غير مصادق عليه في نقاط إدارة Microsoft Configuration Manager، مما يتيح تنفيذ SQL عشوائي وتصعيد الامتيازات إلى مسؤول النظام عبر xp_cmdshell.
تحليل معمق واستراتيجيات تخفيف لثغريتي CVE-2024-38124 (Windows Netlogon) وCVE-2024-43468 (Microsoft Configuration Manager)، بما في ذلك مسارات الهجوم، طرق الكشف، وإرشادات الاستجابة للحوادث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.