• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при формировании контрольной суммы в Kerberos

Главная Специалистам База уязвимостей Уязвимость при формировании контрольной суммы в Kerberos

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows (1.2.3 x86 Windows XP SP3, 1.3.2 x86 Windows 2003 Server SP2, 2.2.2 x64 Windows XP SP2, 2.3.2 x64 Windows 2003 Server SP2, 3.3.2 i64 Windows 2003 Server SP2) Microsoft Updates (KB2478971, KB3000850, KB3011780, KB3081320, KB3101246, KB3101746, KB3108381, KB3121212)
Описание
Уязвимость, которая позволяет атакующему повысить свой уровень привилегий, существует в реализациях Kerberos. Уязвимость связана с тем, что реализации Kerberos от Microsoft поддерживают небезопасный механизм хэширования, что позволяет злоумышленникам подделать некоторые части билета службы Kerberos. В случае успешной эксплуатации злонамеренный пользователь или внешний злоумышленник сможет получить повышенные привилегии в системе.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS11-013.mspx
Ссылки
MS (MS11-013): http://www.microsoft.com/technet/security/Bulletin/MS11-013.mspx

Источник: CVE
Наименование: CVE-2011-0043
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0043