Уязвимость обхода функции безопасности NetLogon из-за некорректной обработки безопасного канала связи в Windows Netlogon
Описание
Злоумышленник, успешно эксплуатировавший уязвимость, способен понизить уровень защищенности соединения, что позволяет ему в дальнейшем изменять передаваемые данные.
Условия эксплуатации
Для эксплуатации уязвимости злоумышленнику необходимо использовать активную атаку типа "человек посередине" для целевого трафика.
Решение
Обновление устраняет уязвимость, изменяя способ обработки Netlogon этих соединений с учетом потенциальной атаки типа "человек посередине".
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows Server 2008 for Itanium-Based Systems Service Pack 2 | ||
Windows Server 2008 for 32-bit Systems Service Pack 2 | ||
Windows Server 2008 for x64-based Systems Service Pack 2 | ||
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) | ||
Windows 7 for 32-bit Systems Service Pack 1 | ||
Windows 7 for x64-based Systems Service Pack 1 | ||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) | ||
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 | ||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 | ||
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
8.1 High
CVSS3
Связанные уязвимости
A security feature bypass vulnerability exists when Windows Netlogon improperly handles a secure communications channel, aka 'NetLogon Security Feature Bypass Vulnerability'.
A security feature bypass vulnerability exists when Windows Netlogon improperly handles a secure communications channel, aka 'NetLogon Security Feature Bypass Vulnerability'.
Уязвимость службы Netlogon операционной системы Windows, позволяющая нарушителю обойти существующие ограничения безопасности и реализовать атаку типа «человек посередине»
EPSS
8.1 High
CVSS3