Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Group Policy Handler Man-in-the-Middle erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Microsoft Windows bis Server 2012 R2 Group Policy Handler Man-in-the-Middle erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Eine Schwachstelle wurde in Microsoft Windows bis Server 2012 R2, ein Betriebssystem, entdeckt. Sie wurde als kritisch eingestuft. Es geht hierbei um eine unbekannte Funktion der Komponente Group Policy Handler. Durch das Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Man-in-the-Middle) ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 14.06.2016 als MS16-072 in Form eines bestätigten Bulletins (Technet) herausgegeben. Auf technet.microsoft.com kann das Advisory eingesehen werden. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-3223 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Das Advisory weist darauf hin:

The vulnerability could allow elevation of privilege if an attacker launches a man-in-the-middle (MiTM) attack against the traffic passing between a domain controller and the target machine.

Die Schwachstelle lässt sich durch das Einspielen des Patches MS16-072 lösen. Dieser kann von technet.microsoft.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat so sofort gehandelt. Das Advisory stellt fest:

Domain-joined systems with servers running Windows Server 2012 and above and clients running Windows 8 and above are protected from this vulnerability by the Kerberos armoring feature.

Mit dieser Schwachstelle verwandte Einträge finden sich unter 87940, 87942, 87943 und 87944.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $50k-$100k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Patch: MS16-072

Timeline

14.06.2016 Advisory veröffentlicht
14.06.2016 Gegenmassnahme veröffentlicht
16.06.2016 VulDB Eintrag erstellt
16.06.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: MS16-072
Status: Bestätigt

CVE: CVE-2016-3223 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87940, 87942, 87943, 87944 , 87945

Eintrag

Erstellt: 16.06.2016
Eintrag: 77.3% komplett
...













๐Ÿ“Œ Microsoft Windows 7 SP1/8.1/10/Server 2012/Server 2012 R2 RDP erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Secure Boot erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 File System Security erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 10/Server 2012/Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Secure Boot erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/Server 2012/Server 2012 R2 Netlogon erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 PDF erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Transaction Manager erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Kernel erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Kernel erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 7 SP1/8.1/10/Server 2012/Server 2012 R2 RDP erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Secure Boot erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 File System Security erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 10/Server 2012/Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Secure Boot erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/Server 2012/Server 2012 R2 Netlogon erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 PDF erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Transaction Manager erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Kernel erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Kernel erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/RT 8.1/10/Server 2012/Server 2012 R2 Win32k erweiterte Rechte


๐Ÿ“ˆ 39.93 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 True Type Font Handler erweiterte Rechte


๐Ÿ“ˆ 37.81 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 True Type Font Handler erweiterte Rechte


๐Ÿ“ˆ 37.81 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 SMB Server erweiterte Rechte


๐Ÿ“ˆ 33.96 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 SMB Server erweiterte Rechte


๐Ÿ“ˆ 33.96 Punkte

๐Ÿ“Œ Microsoft Windows Server 2008/Server 2012/Server 2012 R2 Service Bus AMQP Message denial of service


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows 8.1/10/Server 2012/Server 2012 R2/Server 2016 Hyper-V denial of service


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ CVE-2016-3227 | Microsoft Windows Server 2012/Server 2012 R2 DNS Server use after free (MS16-071 / Nessus ID 91599)


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ CVE-2016-3226 | Microsoft Windows Server 2008 R2/Server 2012/Server 2012 R2 Active Directory access control (MS16-081 / Nessus ID 91608)


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows Server 2012/Server 2012 R2 DNS Server Use-After-Free Pufferรผberlauf


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows Server 2012/Server 2012 R2/Server 2016 DHCP Service memory corruption


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows Server 2008 R2/Server 2012/Server 2012 R2 Active Directory Denial of Service


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows Server 2012/Server 2012 R2 DNS Server Use-After-Free Pufferรผberlauf


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows Server 2008 R2/Server 2012/Server 2012 R2 Active Directory Denial of Service


๐Ÿ“ˆ 32.71 Punkte

๐Ÿ“Œ Microsoft Windows up to Server 2012 R2 Active Directory Group Policy privilege escalation


๐Ÿ“ˆ 32.14 Punkte

matomo