CH azonosító
CH-12436Angol cím
Vulnerability in Netlogon Could Allow Elevation of PrivilegeFelfedezés dátuma
2015.07.13.Súlyosság
KözepesÉrintett rendszerek
MicrosoftÉrintett verziók
Windows Server 2003
Windows Server 2008
Windows Server 2008 R2
Windows Server 2012 and Windows Server 2012 R2
Server Core installation option
Összefoglaló
A Microsoft Windows sérülékenységét javították, amelyet kihasználva a támadók emelt szintű jogosultságot szerezhetnek.
Leírás
A sérülékenység oka, hogy a Netlogon szolgáltatás nem megfelelően hoz létre egy titkosított kommunikációs csatornát egy PDC (primary domain controller) irányába.
Megoldás
A Microsoft MS15-071-es biztonsági közleményéhez tartozó hibajavítások telepítése.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2015-2374 - NVD CVE-2015-2374