• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход аутентификации LDAPS

Главная Специалистам База уязвимостей Обход аутентификации LDAPS

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Active Directory (Active Directory, AD LDS, ADAM) Microsoft Updates (KB2601626, KB2616310, KB2621146, KB2626416, KB2772930, KB2801109, KB2923392, KB2933528, KB3072595)
Описание
Уязвимость, которая позволяет атакующему повысить свой уровень привилегий, существует в Active Directory. Ошибка возникает, если настроено использование LDAP над SSL (LDAPS). Злоумышленник может проэксплуатировать уязвимость, использовав уже аннулированный сертификат, чтобы пройти аутентификацию в домене Active Directory и получить доступ к сетевым ресурсам или выполнить код с привилегиями определенного авторизованного пользователя, с которым связан данный сертификат.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/MS11-086
Ссылки
MS (MS11-086): http://technet.microsoft.com/en-us/security/bulletin/MS11-086

Источник: CVE
Наименование: CVE-2011-2014
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2014