PT-2021-5121 · Microsoft+1 · Windows Server+3
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Active Directory Domain Services (versões afetadas não especificadas)
Descrição
Um problema de elevação de privilégios existe devido ao gerenciamento inseguro de privilégios. Um invasor remoto pode explorar isso abusando do Privilege Attribute Certificate (PAC) do Kerberos, que é um componente que armazena informações de autorização do usuário, membros de grupo e atributos de segurança anexados a um ticket Kerberos. Isso permite que o invasor personifique controladores de domínio e obtenha privilégios elevados no sistema.
Recomendações
Instale a atualização da Microsoft KB5008380 para garantir a implementação de novas estruturas de dados PAC, especificamente
PAC ATTRIBUTES INFO e PAC REQUESTOR, que permitem que o Key Distribution Center (KDC) verifique se o nome do cliente no ticket resolve para o Security Identifier (SID) incluído no PAC.Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Active Directory Domain Services
Windows Server
Windows