CVE-2025-61303
يحتوي محرك التحليل السلوكي لنظام Windows في أداة Hatching Triage Sandbox (إصدارا Windows 10 build 2004 (2025-08-14) وWindows 10 LTSC 2021 (2025-08-14)) على...
- تم النشر
- 20/10/2025
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي محرك التحليل السلوكي لنظام Windows في أداة Hatching Triage Sandbox (إصدارا Windows 10 build 2004 (2025-08-14) وWindows 10 LTSC 2021 (2025-08-14)) على ثغرة أمنية تتيح لعينة برمجية خبيثة مقدَّمة تفادي اكتشافها والتسبب في حرمان التحليل (denial-of-analysis). تُستغل الثغرة عندما تقوم العينة بتوليد عدد كبير من العمليات الفرعية بشكل متكرر، ما يولّد حجمًا مرتفعًا من السجلات ويستنزف موارد النظام. ونتيجةً لذلك، قد لا يتم تسجيل أو الإبلاغ عن سلوكيات خبيثة رئيسية، بما في ذلك تنفيذ PowerShell ونشاط الـ reverse shell، مما يضلل المحللين ويقوّض سلامة نتائج التحليل في بيئة العزل (sandbox) وتوافرها.
المصادر
1ثغرة أمنية حرجة (9.8) - قد يفشل محرك التحليل الديناميكي في RecordedFuture Triage في تسجيل السلوك الضار عندما تنتج العينات عمليات تفرع (forking) عالية الحجم بشكل متكرر، مما يؤدي إلى تقارير سلوكية غير متسقة أو مفقودة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.