Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-0164

Опубликовано: 11 апр. 2017
Источник: msrc
CVSS3: 4.4
EPSS Низкий

Уязвимость DoS атаки в обслуживании в Active Directory из-за некорректной обработки вредоносных поисковых запросов авторизованным пользователем

Описание

Существует уязвимость DoS в Active Directory, которая проявляется, когда аутентифицированный злоумышленник отправляет вредоносные поисковые запросы. Злоумышленник, успешно эксплуатировавший эту уязвимость, способен привести к тому, что служба Active Directory перестанет реагировать на запросы.

Условия эксплуатации

Чтобы эксплуатировать эту уязвимость, злоумышленник должен обладать действительными учетными данными. Злоумышленник способен использовать уязвимость, отправляя вредоносные поисковые запросы, что приводит к отказу в работе.

Решение

Обновление безопасности устраняет уязвимость, корректируя обработку поисковых запросов.

Обновления

ПродуктСтатьяОбновление
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows Server 2016 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Unlikely

Older Software Release

Exploitation Unlikely

DOS

Permanent

EPSS

Процентиль: 90%
0.05366
Низкий

4.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.4
nvd
около 8 лет назад

A denial of service vulnerability exists in Windows 10 1607 and Windows Server 2016 Active Directory when an authenticated attacker sends malicious search queries, aka "Active Directory Denial of Service Vulnerability."

CVSS3: 4.4
github
около 3 лет назад

A denial of service vulnerability exists in Windows 10 1607 and Windows Server 2016 Active Directory when an authenticated attacker sends malicious search queries, aka "Active Directory Denial of Service Vulnerability."

EPSS

Процентиль: 90%
0.05366
Низкий

4.4 Medium

CVSS3