Abuse Melding

Je hebt een klacht over de onderstaande posting:

18-11-2014, 22:46 door Erik van Straten

Door Redactie: Opmerkelijk aan het lek is dat Microsoft het als "kritiek" bestempelt, terwijl een aanvaller via de kwetsbaarheid alleen zijn rechten op het systeem kan verhogen als hij hier al toegang toe heeft. De beoordeling "kritiek" reserveert Microsoft normaliter alleen voor lekken waardoor een aanvaller willekeurige code op het systeem kan uitvoeren zonder interactie van de gebruiker.Dat vond ik ook vreemd, meestal lopen alleen terminal servers risico's bij privilege escalations (d.w.z. desktop sessies op zo'n server). Maar nu https://technet.microsoft.com/en-us/library/security/ms14-068.aspx#ID0EGIAE lezend ("Kerberos Checksum Vulnerability - CVE-2014-6324") begrijp ik het volledig, uit de FAQ in die pagina:What might an attacker use the vulnerability to do? An attacker could use this vulnerability to elevate an unprivileged domain user account to a domain administrator account. An attacker that successfully exploited this vulnerability could impersonate any user on the domain, including domain ...

Beschrijf je klacht (Optioneel):

captcha