• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повышение привилегий, связанное с Netlogon

Главная Специалистам База уязвимостей Повышение привилегий, связанное с Netlogon

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Windows (1.7.1 x86 Windows 8.1, 2.8.1 x64 Windows 8.1, 2.9.0 x64 Windows 2012 Server Full, 2.9.1 x64 Windows 2012 Server Core, 2.9.2 x64 Windows 2012 R2 Full, 2.9.3 x64 Windows 2012 R2 Core)
Описание
Уязвимость в Windows Netlogon (службе входа в сеть), связанная с некорректным созданием безопасного канала связи с контроллером домена, позволяет злоумышленникам повысить уровень своих привилегий и запустить специально сформированное приложение в связанной с доменом системе.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/library/security/ms16-101
Ссылки
MS (16-101): http://technet.microsoft.com/library/security/ms16-101

Источник: CVE
Наименование: CVE-2016-3300
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3300

Обход защитного механизма безопасной загрузки Межсайтовое выполнение сценариев