Уязвимость повышенного уровня доступа в службе Local Security Authority Subsystem Service (LSASS) из-за некорректной обработки специально сформированных запросов на аутентификацию
Описание
Злоумышленник способен вызвать повышение уровня доступа в системе через уязвимость в службе LSASS. Это возможно, если злоумышленник отправляет специально сформированный запрос на аутентификацию.
Условия эксплуатации
Для эксплуатации этой уязвимости злоумышленник должен быть авторизован на целевой системе и отправить специально сформированный запрос на аутентификацию в службу LSASS.
Решение
Обновление безопасности исправляет уязвимость, изменяя способ обработки службой LSASS специально сформированных запросов на аутентификацию.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows Server 2012 | ||
Windows Server 2012 (Server Core installation) | ||
Windows 8.1 for 32-bit systems | ||
Windows 8.1 for x64-based systems | ||
Windows Server 2012 R2 | ||
Windows RT 8.1 | - | |
Windows Server 2012 R2 (Server Core installation) | ||
Windows 10 for 32-bit Systems | ||
Windows 10 for x64-based Systems | ||
Windows Server 2016 |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
8.8 High
CVSS3
Связанные уязвимости
An elevation of privilege vulnerability exists in the Local Security Authority Subsystem Service (LSASS) when an authenticated attacker sends a specially crafted authentication request. A remote attacker who successfully exploited this vulnerability could cause an elevation of privilege on the target system's LSASS service. The security update addresses the vulnerability by changing the way that LSASS handles specially crafted authentication requests.
An elevation of privilege vulnerability exists in the Local Security Authority Subsystem Service (LSASS) when an authenticated attacker sends a specially crafted authentication request, aka 'Local Security Authority Subsystem Service Elevation of Privilege Vulnerability'.
Уязвимость службы Local Security Authority Subsystem Service (LSASS) операционной системы Windows, позволяющая нарушителю повысить свои привилегии
EPSS
8.8 High
CVSS3