Дата публикации: | 08.11.2011 |
Дата изменения: | 09.11.2011 |
Всего просмотров: | 4028 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 5.4 (AV:A/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C) |
CVE ID: | CVE-2011-2014 |
Вектор эксплуатации: | Локальная сеть |
Воздействие: | Повышение привилегий |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional Microsoft Windows Storage Server 2003 Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Web Edition Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windows 7 |
Уязвимые версии: Microsoft Windows XP Microsoft Windows Server 2003 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windows 7 Описание: Уязвимость существует из-за некорректной обработки отозванных сертификатов Active Directory. Удаленный пользователь может с помощью отозванного сертификата авторизоваться в домене Active Directory и получить доступ сетевым ресурсам, а также выполнить произвольный код с привилегиями авторизованного пользователя, которому принадлежал сертификат. Успешная эксплуатация уязвимости требует настроенное использование LDAP через SSL (LDAPS). URL производителя: http://microsoft.com/ Решение: Установите обновление с сайта производителя. |
|
Windows XP Service Pack 3 Active Directory Application Mode (ADAM)
Windows XP Professional x64 Edition Service Pack 2 Active Directory Application Mode (ADAM)
Windows Server 2003 Service Pack 2 Active Directory Active Directory Application Mode (ADAM)
Windows Server 2003 x64 Edition Service Pack 2 Active Directory Active Directory Application Mode (ADAM)
Windows Server 2003 with SP2 for Itanium-based Systems Active Directory
Windows Vista Service Pack 2 Active Directory Lightweight Directory Service (AD LDS)
Windows Vista x64 Edition Service Pack 2 Active Directory Lightweight Directory Service (AD LDS)
Windows Server 2008 for 32-bit Systems Service Pack 2 Active Directory and Active Directory Lightweight Directory Service (AD LDS) Windows Server 2008 for x64-based Systems Service Pack 2 Active Directory and Active Directory Lightweight Directory Service (AD LDS)
Windows 7 for 32-bit Systems Active Directory Lightweight Directory Service (AD LDS)
Windows 7 for 32-bit Systems Service Pack 1 Active Directory Lightweight Directory Service (AD LDS)
Windows 7 for x64-based Systems Active Directory Lightweight Directory Service (AD LDS)
Windows 7 for x64-based Systems Service Pack 1 Active Directory Lightweight Directory Service (AD LDS)
Windows Server 2008 R2 for x64-based Systems Active Directory and Active Directory Lightweight Directory Service (AD LDS)
Windows Server 2008 R2 for x64-based Systems Service Pack 1 Active Directory and Active Directory Lightweight Directory Service (AD LDS) |
|
Ссылки: | MS11-086:Vulnerability in Active Directory Could Allow Elevation of Privilege (2630837) |