
استغلال مقارنة التصحيحات لاكتشاف ثغرات أمنية جديدة
سلسلة من منشورات المدونة تستخدم تحليل CVE ومقارنة التصحيحات لاكتشاف ثغرات جديدة.
كما هو موضح في منشورات المدونة، نتجت 4 ثغرات CVE عن الدراسة المتعمقة لـ CVE-2021-1657.
نتائج من CVE-2021-1657:
نتائج من CVE-2020-1030 (بحث إضافي):
| CVE | الوصف | النوع | مرجع المدونة |
|---|---|---|---|
| CVE-2022-26916 | RCE في نموذج إنشاء الفاكس في Windows | تجاوز سعة المخزن المؤقت في الكومة عبر تجاوز عدد صحيح | تم العثور عليه |
| CVE-2022-26917 | RCE في نموذج إنشاء الفاكس في Windows | تجاوز سعة المخزن المؤقت في الكومة عبر تجاوز عدد صحيح | CVE-2021-XXXX |
| CVE-2022-26918 | RCE في نموذج إنشاء الفاكس في Windows | إلغاء تسلسل بيانات غير موثوقة | CVE-2021-ZZZZ |
| CVE-2022-26926 | RCE في دليل عناوين Windows | تجاوز سعة المخزن المؤقت في الكومة عبر تجاوز عدد صحيح | CVE-2021-YYYY |
| CVE-2022-21997 | LPE في Windows Print Spooler | حذف ملف تعسفي | CVE-2021-WWWW |
| CVE-2022-21999 |
تم إجراء هذا البحث بواسطة باحث ثغرات في CSE ضمن ولاية CSE المتمثلة في اكتشاف الثغرات وحماية شبكات وأنظمة الحكومة الكندية. أسفر هذا البحث عن اكتشاف العديد من الثغرات التي تمت مراجعتها وفقًا لإطار إدارة الأسهم في CSE وإرسالها إلى مركز استجابة الأمان في Microsoft. نُشرت النتائج تحت الأرقام CVE-2022-26917 وCVE-2022-26917 وCVE-2022-26918 وCVE-2022-26926. يوضح هذا العمل طريقة واحدة فقط من طرق اكتشاف الثغرات من البداية إلى النهاية. إذا كان هذا النوع من العمل يثير اهتمامك، ففكر في التقديم إلى مركز أبحاث الثغرات في CSE. أكمل الطلب العام المقدم إلى CSE واختر “مهندس أبحاث الثغرات” كنوع الوظيفة. إذا كانت لديك أي أسئلة أو ترغب في تقديم معلومات إضافية لطلبك، فيرجى إرسال بريد إلكتروني إلى [email protected] (مفتاح PGP).
| LPE في Windows Print Spooler |
| تنفيذ ملف تعسفي |
| CVE-2021-XXXX |