CVE-2025-26326
تم تحديد ثغرة أمنية في إضافات الاتصال عن بُعد NVDA Remote (الإصدار 2.6.4) وTele NVDA Remote (الإصدار 2025.3.3)، والتي تسمح للمهاجم بالحصول على سيطرة كاملة...
- تم النشر
- 28/02/2025
- محدث
- 13/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية في إضافات الاتصال عن بُعد NVDA Remote (الإصدار 2.6.4) وTele NVDA Remote (الإصدار 2025.3.3)، والتي تسمح للمهاجم بالحصول على سيطرة كاملة على النظام البعيد من خلال تخمين كلمة مرور ضعيفة. تحدث المشكلة لأن هذه الإضافات تقبل أي كلمة مرور يدخلها المستخدم ولا تمتلك آلية مصادقة إضافية أو آلية تحقق من الجهاز. تشير الاختبارات إلى أن أكثر من 1,000 نظام يستخدم كلمات مرور سهلة التخمين، وكثير منها يتكون من أقل من 4 إلى 6 أحرف، بما في ذلك تسلسلات شائعة. وهذا يسمح بهجمات القوة الغاشمة أو محاولات التجربة والخطأ من قِبل المخترقين الخبيثين. يمكن استغلال هذه الثغرة من قِبل مهاجم عن بُعد يعرف كلمة المرور المستخدمة في الاتصال أو يمكنه تخمينها. ونتيجة لذلك، يحصل المهاجم على وصول كامل إلى النظام المتأثر ويمكنه تنفيذ الأوامر وتعديل الملفات والمساس بأمان المستخدم.
المصادر
1- CVE-2025-26326البحث
ثغرة أمنية حرجة في إضافات الاتصال البعيد لـ NVDA.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.