
إثبات المفهوم لتجاوز ميزة الأمان لقواعد جدار الحماية في Windows AppContainer (CVE-2021-41338)، مع عرض تقنيات تصعيد الامتيازات المحلية وتجاوز جدار الحماية.
ثغرة تجاوز ميزة أمان قواعد جدار الحماية في حاويات تطبيقات Windows CVE-2021-41338 تاريخ الإصدار الأمني: 12 أكتوبر 2021 الجهة المانحة لـ CNA: Microsoft MITRE CVE-2021-41338 CVSS:3.1 5.5 / 5.0 ناقل الهجوم محلي تعقيد الهجوم منخفض الامتيازات المطلوبة منخفضة تفاعل المستخدم لا شيء النطاق غير متغير السرية عالية السلامة لا شيء التوفر لا شيء نضج كود الاستغلال إثبات المفهوم مستوى المعالجة إصلاح رسمي ثقة التقرير مؤكد يرجى الاطلاع على نظام التقييم المشترك للثغرات لمزيد من المعلومات حول تعريف هذه المقاييس. قابلية الاستغلال يقدم الجدول التالي تقييمًا لقابلية استغلال هذه الثغرة في وقت النشر الأصلي. نعم لا الاستغلال أقل احتمالًا