شناسایی آسیب‌پذیری‌ منع سرویس و اجرای کد از راه دور بر روی سامانه‌عامل ویندوز

شناسایی آسیب‌پذیری‌ منع سرویس و اجرای کد از راه دور بر روی سامانه‌عامل ویندوز

اولین ضعف امنیتی که به تازگی شناسایی شده است، به مهاجمین درون سیستم اجازه خواهد داد که شرایط منع سرویس‌دهی بر روی سامانه‌عامل ویندوز آسیب‌پذیر ایجاد کنند.

شایان ذکر است، یک مهاجم برای اینکه بتواند این شرایط را ایجاد کند، ابتدا باید سطح دسترسی اجرای کد بر روی سیستم را به دست آورد تا در نتیجه این آسیب‌پذیری را مورد بهرهبرداری قرار بدهد.

دومین آسیب پذیری که شناسایی شده است، به مهاجمین اجازه خواهد داد با بهره برداری از آسیب پذیری توابع Filter و Join درون VBScript کدهای دلخواه بر روی ماشین قربانی اجرا کنند.

دانلود گزارش: لینک