CVE-2026-8863
ثغرة في عدة مُحمّلات إقلاع UEFI SHIM الموقّعة من Microsoft تسمح بتجاوز Secure Boot العديد من مُحمّلات الإقلاع UEFI SHIM الموقّعة من Microsoft معرّضة لثغرة تسمح...
- تم النشر
- 09/06/2026
- محدث
- 10/06/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 1.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في عدة مُحمّلات إقلاع UEFI SHIM الموقّعة من Microsoft تسمح بتجاوز Secure Boot العديد من مُحمّلات الإقلاع UEFI SHIM الموقّعة من Microsoft معرّضة لثغرة تسمح بتجاوز Secure Boot. يمكن للمهاجم الذي يمتلك صلاحيات إدارية أو القدرة على تعديل عملية الإقلاع استخدام أحد مُحمّلات الإقلاع SHIM المعرّبة لتجاوز حمايات Secure Boot وتنفيذ تعليمات برمجية عشوائية قبل تحميل نظام التشغيل. يلزم تحديث محدد لقاعدة بيانات UEFI DBX لحظر مُحمّلات الإقلاع المعرّبة هذه.
المصادر
1- CVE-2026-8863إعلامية
قيم التجزئة وإصدارات shim لأداة الإقلاع الآمن UEFI المتأثرة بـ CVE-2026-8863
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.