CVE-2024-43468
Microsoft Configuration Manager दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 8 अक्टू॰ 2024
- अद्यतन
- 9 जून 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 फ़र॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Configuration Manager रिमोट कोड निष्पादन भेद्यता
स्रोत
4- CVE-2024-43468_mTLS_goएक्सप्लॉइट
CVE-2024-43468 SCCM SQL इंजेक्शन एक्सप्लॉइट (MacOS कीचेन संस्करण से mTLS गैर-निकालने योग्य क्लाइंट सर्टिफिकेट)
- CVE-2024-43468एक्सप्लॉइट
CVE-2024-43468 के लिए एक्सप्लॉइट: Microsoft Configuration Manager Management Points में अप्रमाणित SQL इंजेक्शन, जो xp_cmdshell के माध्यम से मनमाना SQL निष्पादन और sysadmin तक विशेषाधिकार वृद्धि को सक्षम करता है।
CVE-2024-38124 (Windows Netlogon) और CVE-2024-43468 (Microsoft Configuration Manager) के लिए गहन विश्लेषण और शमन रणनीतियाँ, जिसमें हमले के मार्ग, पहचान के तरीके और घटना प्रतिक्रिया मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।