Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-1338

Опубликовано: 08 окт. 2019
Источник: msrc
CVSS3: 5.3
EPSS Низкий

Уязвимость повышения уровня доступа в Windows из-за некорректной верификации защиты NTLMv2 при наличии ответов LMv2

Описание

Существует уязвимость обхода защитных функций в Microsoft Windows, которая позволяет злоумышленнику обойти защиту NTLMv2. Это возможно в случае, если клиент также отправляет ответы LMv2. Злоумышленник, успешно использующий эту уязвимость, способен снизить уровень защищенности функций NTLM.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо иметь возможность изменить обмен трафиком NTLM.

Решение

Обновление устраняет уязвимость путем усиления защиты NTLMv2 на стороне сервера.

Обновления

ПродуктСтатьяОбновление
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

N/A

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 91%
0.06574
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.9
nvd
больше 5 лет назад

A security feature bypass vulnerability exists in Microsoft Windows when a man-in-the-middle attacker is able to successfully bypass the NTLMv2 protection if a client is also sending LMv2 responses, aka 'Windows NTLM Security Feature Bypass Vulnerability'.

github
около 3 лет назад

A security feature bypass vulnerability exists in Microsoft Windows when a man-in-the-middle attacker is able to successfully bypass the NTLMv2 protection if a client is also sending LMv2 responses, aka 'Windows NTLM Security Feature Bypass Vulnerability'.

CVSS3: 5.9
fstec
больше 5 лет назад

Уязвимость реализации сетевого протокола NTLMv2 операционных систем Windows, позволяющая нарушителю осуществить атаку типа «человек посередине»

EPSS

Процентиль: 91%
0.06574
Низкий

5.3 Medium

CVSS3