CVE-2026-21533
ثغرة تصعيد الامتيازات في خدمات سطح المكتب البعيد في Windows
- تم النشر
- 10/02/2026
- محدث
- 19/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 10/02/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
إدارة الامتيازات غير السليمة في Windows Remote Desktop تسمح لمهاجم مصرح به بتصعيد الامتيازات محليًا.
المصادر
2كاشف CVE-2026-21533: تصعيد الامتيازات إلى SYSTEM في خدمات سطح المكتب البعيد (RDS) في ويندوز.
- RDPVulnarableCheckالماسح الضوئي
يفحص ثغرة CVE-2026-21533 في خدمات RDP، ويوفر الكشف والتقييم للأنظمة المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.