Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-1367 — CVE-2019-1367 | Kitploit
أدوات/GitHubGitHub/mandarenmanman/cve-2019-1367
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعد
GitHubmandarenmanman/cve-2019-1367

CVE-2019-1367

CVE-2019-1367

عرض المستودع
321منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

0x00 خلفية

Internet Explorer هو متصفح ويب أصدرته شركة مايكروسوفت، ويستخدمه عدد كبير جدًا من المستخدمين.

في 23 سبتمبر، أصدرت مايكروسوفت تحديثًا أمنيًا طارئًا لإصلاح ثغرة تنفيذ تعليمات برمجية عن بُعد تؤثر على متصفح IE. اكتشف فريق تحليل التهديدات في جوجل هذه الثغرة، ويُزعم أنها استُغلت في البرية.

0x01 وصف الثغرة

تحدث هذه الثغرة بسبب تلف في الذاكرة ناتج عن الطريقة التي يعالج بها محرك البرمجة النصية في Internet Explorer كائنات الذاكرة. لاستغلال هذه الثغرة، يجب على المهاجم توجيه المستخدم إلى فتح موقع ويب ضار يستضيف الثغرة.

يمكن أن يؤدي استغلال هذه الثغرة إلى تمكين المهاجم من الحصول على صلاحيات المستخدم الحالية وتنفيذ تعليمات برمجية عشوائية. إذا كان المستخدم الحالي يمتلك صلاحيات إدارية، فيمكن للمهاجم تنفيذ عمليات متنوعة على النظام، بدءًا من إنشاء حسابات جديدة بصلاحيات كاملة إلى تثبيت البرامج وحتى تعديل البيانات.

0x02 معرّف الثغرة

CVE-2019-1367

0x02 الإصدارات المتأثرة

InternetExplorer 9

InternetExplorer 10

InternetExplorer11

0x03 توصيات الإصلاح

  1. تثبيت التصحيح:

يمكن الاطلاع على التحديث الأمني الذي يصلح الإصدارات المتأثرة من InternetExplorer 11 وWindows 101903 عبر الرابط:

https://support.microsoft.com/help/4522016

  1. إجراءات التخفيف:

بالنسبة للأنظمة 32-بت، أدخل الأوامر التالية في موجه الأوامر بصلاحيات المدير:

takeown /f %windir%\system32\jscript.dll

cacls%windir%\system32\jscript.dll /E /P everyone:N

بالنسبة للأنظمة 64-بت، أدخل الأوامر التالية في موجه الأوامر بصلاحيات المدير:

takeown /f%windir%\syswow64\jscript.dll

cacls%windir%\syswow64\jscript.dll /E /P everyone:N

takeown /f%windir%\system32\jscript.dll

cacls %windir%\system32\jscript.dll /E /Peveryone:N

تنزيل الأداة