CVE-2026-83991
نافذة ثغرة العبث في برنامج تشغيل مرشح الملفات السحابية المصغر
- تم النشر
- 08/09/2026
- محدث
- 21/09/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 09/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 27.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غياب المصادقة لوظيفة حرجة في برنامج تشغيل Windows Cloud Files Mini Filter تسمح لمهاجم مصرح له بتنفيذ عبث محليًا.
المصادر
2إثبات مفهوم يوضح تجاوز فحص الوصول لملفات السحابة في ويندوز (CVE-2026-83991) يحوّل ملفًا للقراءة فقط إلى عنصر نائب سحابي عبر دلالات الاستبدال، مع تحليل تقني مفصّل وخطوات إعادة إنتاج.
كتابة تحليلية وإثبات مفهوم لـ CVE-2026-83991، توثّق تفاصيل الثغرة وتوضّح استغلالها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.