CVE-2014-6324highbajo ataque

CVE-2014-6324

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA, tiene exploit funcional público y 1 grupo(s) de amenaza la utilizan.

ssvc Actcvss 8.8epss 87%
de la publicación al arma17 días
Publicada en NVD18 nov
1ª PoC+17d
metasploit18 nov
CISA KEV+2684d
probabilidad de explotación
87%top 1% de las CVE
explotación observada
síCISA + VulnCheck
1 grupo(s)1 exploit(s) público(s)
Quién la explota — 1

Grupos conocidos por explotar esta vulnerabilidad (atribución MITRE ATT&CK).

Acción exigida por CISAplazo federal: 2022-04-15

Apply updates per vendor instructions.

En resumen

Una falla en la autenticación Kerberos de Windows permite que alguien ya conectado al dominio falsifique tickets y engañe al sistema para obtener acceso de administrador. Esto es peligroso porque un atacante con credenciales válidas puede elevar sus privilegios sin necesidad de contraseñas adicionales.

Detalle técnico

El KDC en las versiones afectadas de Windows no valida correctamente las firmas de checksum en tickets Kerberos, permitiendo que usuarios autenticados en el dominio falsifiquen tickets con privilegios elevados. Un atacante con credenciales válidas en el dominio puede crear un ticket malicioso para suplantar a un administrador y obtener acceso a nivel de dominio.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

The Kerberos Key Distribution Center (KDC) in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 allows remote authenticated domain users to obtain domain administrator privileges via a forged signature in a ticket, as exploited in the wild in November 2014, aka "Kerberos Checksum Vulnerability."
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.