CVE-2025-27480
ثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمات سطح المكتب البعيد في ويندوز
- تم النشر
- 08/04/2025
- محدث
- 10/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة Use After Free في خدمة Remote Desktop Gateway تسمح لمهاجم غير مصرح له بتنفيذ تعليمات برمجية عبر الشبكة.
المصادر
2- CVE-2025-27480استغلال
يكشف CVE-2025-27480 عن تجاوز سعة المخزن المؤقت في OpenSSH 8.9p1 عبر حزمة SSH_USERAUTH غير صالحة. يمكن للمهاجمين حقن كود شِل والحصول على وصول على مستوى SYSTEM، مما يخترق المضيفات الحصينة وعوامل CI/CD التابعة. تتضمن المقالة نموذج كود استغلال وإرشادات التصحيح.
السماح للمهاجمين بتشغيل تعليمات برمجية خبيثة دون الحاجة إلى كلمة مرور مخترقة، أو تفاعل من المستخدم، أو حتى موطئ قدم في شبكتك. هذا هو CVE-2025-27480
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.