Microsoft Windows. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de s…"/> Microsoft Windows. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de s…"/> Microsoft Windows. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de s…"/>
VDB

CERTFR-2014-ALE-011

CERTFR-2014-ALE-011 PUBLISHED

Une vulnérabilité a été découverte dans l'implémentation du KDC Kerberos de <span class="textit">Microsoft Windows</span>. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de service sans que ces modifications soient détectées. L'attaquant peut ainsi éléver ses privilèges au niveau administrateur de domaine. Microsoft a indiqué avoir connaissance d'attaques limitées et ciblées exploitant cette vulnérabilité.

Timeline

  • Nov 11, 2014 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›