Microsoft Windows. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de s…"/> Microsoft Windows. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de s…"/> Microsoft Windows. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de s…"/>
VDB

CVE-2014-6324

CVE-2014-6324 CLOSED KEV

Une vulnérabilité a été découverte dans l'implémentation du KDC Kerberos de <span class="textit">Microsoft Windows</span>. Elle permet à un attaquant d'altérer certaines propriétés d'un ticket de service sans que ces modifications soient détectées. L'attaquant peut ainsi éléver ses privilèges au niveau administrateur de domaine. Microsoft a indiqué avoir connaissance d'attaques limitées et ciblées exploitant cette vulnérabilité.

EPSS 87.34% · 99.7th percentile

Risk Scores

EPSS Score
87.34%
99.7th percentile

Affected Products

VendorProductVersions
MicrosoftWindows

Timeline

  • CVE Published
  • Nov 18, 2014 VulnCheck KEV Exploitation
  • Nov 18, 2014 PoC Published
  • Nov 18, 2014 PoC Published
  • Dec 5, 2014 PoC Published
  • Dec 9, 2014 PoC Published
  • Dec 9, 2014 PoC Published
  • Dec 12, 2014 PoC Published
  • Jun 11, 2015 VulnCheck KEV Exploitation
  • Oct 5, 2016 VulnCheck KEV Exploitation
  • Jun 20, 2017 VulnCheck KEV Exploitation
  • Jun 27, 2017 VulnCheck KEV Exploitation
Open in Interactive Console →
$ Console Community · 100/wk Open console ›