CVE-2014-6324
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA, tiene exploit funcional público y 1 grupo(s) de amenaza la utilizan.
Grupos conocidos por explotar esta vulnerabilidad (atribución MITRE ATT&CK).
Apply updates per vendor instructions.
Una falla en la autenticación Kerberos de Windows permite que alguien ya conectado al dominio falsifique tickets y engañe al sistema para obtener acceso de administrador. Esto es peligroso porque un atacante con credenciales válidas puede elevar sus privilegios sin necesidad de contraseñas adicionales.
El KDC en las versiones afectadas de Windows no valida correctamente las firmas de checksum en tickets Kerberos, permitiendo que usuarios autenticados en el dominio falsifiquen tickets con privilegios elevados. Un atacante con credenciales válidas en el dominio puede crear un ticket malicioso para suplantar a un administrador y obtener acceso a nivel de dominio.
El análisis completo de esta CVE está disponible en portugués →