Описание
Уязвимость в реализациях протокола NTLM операционной системы Windows связана с недостаточной проверкой подлинности NTLM-пакетов при их обработке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, понизить функции безопасности механизма защиты NTLM MIC (Message Integrity Check), путем изменения флага NTLM-пакета, не нарушая подлинности подписи
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.9 Medium
CVSS3
5.4 Medium
CVSS2
Связанные уязвимости
A tampering vulnerability exists in Microsoft Windows when a man-in-the-middle attacker is able to successfully bypass the NTLM MIC (Message Integrity Check) protection, aka 'Windows NTLM Tampering Vulnerability'.
A tampering vulnerability exists in Microsoft Windows when a man-in-the-middle attacker is able to successfully bypass the NTLM MIC (Message Integrity Check) protection, aka 'Windows NTLM Tampering Vulnerability'.
EPSS
5.9 Medium
CVSS3
5.4 Medium
CVSS2