CVE-2014-6324
Une vulnérabilité a été découverte dans l'implémentation du KDC Kerberos de <span class="textit">Microsoft Windows</span>. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de service sans que ces modifications soient détectées. L'attaquant peut ainsi éléver ses privilèges au niveau administrateur de domaine. Microsoft a indiqué avoir connaissance d'attaques limitées et ciblées exploitant cette vulnérabilité.
EPSS 87.34% · 99.7th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Windows |
Timeline
- CVE Published
- Nov 18, 2014 VulnCheck KEV Exploitation
- Nov 18, 2014 PoC Published
- Nov 18, 2014 PoC Published
- Dec 5, 2014 PoC Published
- Dec 9, 2014 PoC Published
- Dec 9, 2014 PoC Published
- Dec 12, 2014 PoC Published
- Jun 11, 2015 VulnCheck KEV Exploitation
- Oct 5, 2016 VulnCheck KEV Exploitation
- Jun 20, 2017 VulnCheck KEV Exploitation
- Jun 27, 2017 VulnCheck KEV Exploitation