CVE-2026-27912
عاليتم النشر
نافذة ثغرة رفع الامتيازات في Kerberos
- تم النشر
- 14/04/2026
- محدث
- 14/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
8.0/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.4%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 34.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إذن غير صحيح في Windows Kerberos يسمح لمهاجم مُصرَّح له برفع الامتيازات عبر شبكة مجاورة.
المصادر
2- Kerberos-CVE-2026-27912استغلال
PoC لـ CVE-2026-27912 - رفع الامتيازات في Windows Kerberos (ResetNightmare). إعادة تعيين كلمة المرور بشكل غير مصرح به عبر ثغرة Kerberos. لأغراض البحث الأمني فقط.
أداة إثبات مفهوم لـ ResetNightmare (CVE-2026-27912)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.