CVE-2026-33829
विंडोज स्निपिंग टूल स्पूफिंग भेद्यता
- प्रकाशित
- 14 अप्रैल 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 15 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ स्निपिंग टूल में किसी अनधिकृत अभिनेता को संवेदनशील जानकारी का एक्सपोज़र, एक अनधिकृत हमलावर को नेटवर्क पर स्पूफिंग करने की अनुमति देता है।
स्रोत
3कमज़ोरी केस स्टडी: CVE-2026-33829 (Windows Snipping Tool NTLM Coercion)
- CVE-2026-33829स्कैनर
CVE-2026-33829 खोज के लिए विंडोज संपत्तियों का निष्क्रिय ऑडिट करने हेतु स्वचालित बैश स्क्रिप्ट: tcpdump और SMB कनेक्शन कैप्चर का उपयोग करके प्रोटोकॉल हैंडलर कमजोरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।