首页 / 操作系统 / Linux / Windows (KDC)权限提升漏洞(CVE-2014-6324)(MS14-068)
发布日期:2014-11-18 更新日期:2014-11-19受影响系统: Microsoft Windows Windows Server 2012 GoldR2 Microsoft Windows Windows Server 2012 Gold Microsoft Windows Windows 7 SP1 Microsoft Windows Vista SP2 Microsoft Windows Server 2012 R2 Microsoft Windows Server 2008 SP2 Microsoft Windows Server 2003 SP2 Microsoft Windows 8.1 Microsoft Windows 8 描述: CVE(CAN) ID: CVE-2014-6324 Windows Kerberos Key Distribution Center (KDC)可为活动目标域内的用户和计算机提供会话票据及临时会话密钥。Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2/R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold/R2版本中,Windows Kerberos对kerberos tickets中的PAC(Privilege Attribute Certificate)的验证流程中存在安全漏洞,低权限的经过认证的远程攻击者利用该漏洞可以伪造一个PAC并通过Kerberos KDC(Key Distribution Center)的验证,攻击成功使得攻击者可以提升权限,获取域管理权限。<*来源:Qualcomm Information Security & Risk Management team Tom Maddock