首页 -> 安全研究

安全研究

安全漏洞
Windows (KDC)权限提升漏洞(CVE-2014-6324)(MS14-068)

发布日期:2014-11-18
更新日期:2014-11-19

受影响系统:
Microsoft Windows Windows Server 2012 GoldR2
Microsoft Windows Windows Server 2012 Gold
Microsoft Windows Windows 7 SP1
Microsoft Windows Vista SP2
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2008 SP2
Microsoft Windows Server 2003 SP2
Microsoft Windows 8.1
Microsoft Windows 8
描述:
CVE(CAN) ID: CVE-2014-6324

Windows Kerberos Key Distribution Center (KDC)可为活动目标域内的用户和计算机提供会话票据及临时会话密钥。

Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2/R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold/R2版本中,Windows Kerberos对kerberos tickets中的PAC(Privilege Attribute Certificate)的验证流程中存在安全漏洞,低权限的经过认证的远程攻击者利用该漏洞可以伪造一个PAC并通过Kerberos KDC(Key Distribution Center)的验证,攻击成功使得攻击者可以提升权限,获取域管理权限。

<*来源:Qualcomm Information Security & Risk Management team
        Tom Maddock
  
  链接:http://www.symantec.com/security_response/vulnerability.jsp?bid=70958&om_rssid=sr-advisories
        http://tools.cisco.com/security/center/viewAlert.x?alertId=36460
        https://technet.microsoft.com/library/security/MS14-068
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-068)以及相应补丁:
MS14-068:MS14-068
链接:https://technet.microsoft.com/library/security/MS14-068

浏览次数:2981
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障