Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Active Directory
(Active Directory, AD LDS, ADAM)
Microsoft Updates
(KB2601626, KB2616310, KB2621146, KB2626416, KB2772930, KB2801109, KB2923392, KB2933528, KB3072595)
Описание
Уязвимость, которая позволяет атакующему повысить свой уровень привилегий, существует в Active Directory. Ошибка возникает, если настроено использование LDAP над SSL (LDAPS). Злоумышленник может проэксплуатировать уязвимость, использовав уже аннулированный сертификат, чтобы пройти аутентификацию в домене Active Directory и получить доступ к сетевым ресурсам или выполнить код с привилегиями определенного авторизованного пользователя, с которым связан данный сертификат.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/MS11-086
http://technet.microsoft.com/en-us/security/bulletin/MS11-086
Ссылки
MS (MS11-086): http://technet.microsoft.com/en-us/security/bulletin/MS11-086
Источник: CVE
Наименование: CVE-2011-2014
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2014
Источник: CVE
Наименование: CVE-2011-2014
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2014