CVE-2025-56513
NiceHash QuickMiner 6.12.0 يقوم NiceHash QuickMiner 6.12.0 بتنفيذ تحديثات البرامج عبر HTTP دون التحقق من التوقيعات الرقمية أو فحوصات التجزئة. يمكن للمهاجم...
- تم النشر
- 30/09/2025
- محدث
- 11/05/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# NiceHash QuickMiner 6.12.0 يقوم NiceHash QuickMiner 6.12.0 بتنفيذ تحديثات البرامج عبر HTTP دون التحقق من التوقيعات الرقمية أو فحوصات التجزئة. يمكن للمهاجم القادر على اعتراض أو إعادة توجيه حركة المرور إلى عنوان التحديث اختطاف عملية التحديث وتسليم ملفات تنفيذية عشوائية يتم تنفيذها تلقائيًا، مما يؤدي إلى تنفيذ كامل للتعليمات البرمجية عن بُعد. يشكل هذا ناقل هجوم حرجًا لسلسلة التوريد. ملاحظة: أفاد المورّد أن وجود عنوان URL http://update.nicehash.com هو اختلاق، وأنه لا يوجد أي استخدام آخر لبروتوكول HTTP (بدلاً من HTTPS).
المصادر
1بحث ثغرة أمنية حرجة في سلسلة التوريد في آلية تحديث NiceHash QuickMiner (CVE-2025-56513). يتضمن تحليلاً تقنياً، سيناريوهات الهجوم، تقييم الأثر، وإرشادات المعالجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.