CVE-2026-26128
عاليتم النشر
ثغرة تصعيد الامتيازات في خادم SMB بنظام ويندوز
- تم النشر
- 10/03/2026
- محدث
- 19/06/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 26/08/2026
CVSS الأساسي
7.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.6%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 48.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مصادقة غير سليمة في خادم SMB الخاص بنظام Windows تسمح لمهاجم مصرح له برفع الامتيازات محليًا.
المصادر
1- CVE-2026-26128استغلال
يستغل انعكاس Kerberos عبر التطبيع الأحادي (Unicode normalization) في Windows Active Directory لإعادة توجيه المصادقة إلى ADCS وMSSQL، مما يتيح تصعيد الامتيازات القائم على الشهادات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.