Описание
Уязвимость реализации сетевого протокола NTLMv2 операционных систем Windows связана с обходом функции безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить атаку типа «человек посередине» путем отправки lmv2 ответов
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Связанные уязвимости
A security feature bypass vulnerability exists in Microsoft Windows when a man-in-the-middle attacker is able to successfully bypass the NTLMv2 protection if a client is also sending LMv2 responses, aka 'Windows NTLM Security Feature Bypass Vulnerability'.
A security feature bypass vulnerability exists in Microsoft Windows when a man-in-the-middle attacker is able to successfully bypass the NTLMv2 protection if a client is also sending LMv2 responses, aka 'Windows NTLM Security Feature Bypass Vulnerability'.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2