CVE-2026-33829
ثغرة انتحال في أداة القصاصات في Windows
- تم النشر
- 14/04/2026
- محدث
- 14/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 15/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح كشف المعلومات الحساسة لجهة غير مصرّح لها في أداة Windows Snipping Tool لمهاجم غير مصرّح له بتنفيذ الانتحال (spoofing) عبر الشبكة.
المصادر
3دراسة حالة ثغرة أمنية: CVE-2026-33829 (إكراه NTLM عبر أداة القصاصات في Windows)
- CVE-2026-33829الماسح الضوئي
نص Bash آلي لتدقيق أصول Windows بشكل سلبي بحثًا عن ثغرة معالج بروتوكول CVE-2026-33829 باستخدام tcpdump والتقاط اتصالات SMB.
nu11secur1ty · windows · 15/05/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.