• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании в Active Directory

Главная Специалистам База уязвимостей Отказ в обслуживании в Active Directory

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Microsoft Windows (1.5.2 x86 Windows 2008 Server SP2 Full, 1.5.3 x86 Windows 2008 Server SP2 Core, 2.5.2 x64 Windows 2008 Server SP2 Full, 2.5.3 x64 Windows 2008 Server SP2 Core, 2.7.2 x64 Windows 2008 R2 Server SP1 Full, 2.7.3 x64 Windows 2008 R2 Server SP1 Core, 2.9.0 x64 Windows 2012 Server Full, 2.9.1 x64 Windows 2012 Server Core, 2.9.2 x64 Windows 2012 R2 Full, 2.9.3 x64 Windows 2012 R2 Core, 3.5.2 i64 Windows 2008 Server SP2, 3.7.1 i64 Windows 2008 R2 Server SP1) Microsoft Updates (KB3072595)
Описание
Уязвимость в Active Directory позволяет злоумышленнику, прошедшему аутентификацию, вызвать отказ в обслуживании службы Active Directory, создав множественные учетные записи компьютера. Для эксплуатации данной уязвимости атакующий должен обладать действительными учетными данными.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-096
Ссылки
MS (15-096): http://technet.microsoft.com/security/bulletin/ms15-096

Источник: CVE
Наименование: CVE-2015-2535
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2535

Отказ в обслуживании, связанный с фильтром запроса Отказ в обслуживании, связанный со служебной шиной