Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Microsoft Windows 10 Gold/1511 RDP Service schwache Authentisierung

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Microsoft Windows 10 Gold/1511 RDP Service schwache Authentisierung


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80223
Betroffen: Microsoft Windows 10 Gold/1511
Veröffentlicht: 12.01.2016
Risiko: kritisch

Erstellt: 14.01.2016
Eintrag: 74.4% komplett

Beschreibung

Es wurde eine Schwachstelle in Microsoft Windows 10 Gold/1511, ein Betriebssystem, ausgemacht. Sie wurde als kritisch eingestuft. Dabei betrifft es eine unbekannte Funktion der Komponente RDP Service. Dank der Manipulation mit einer unbekannten Eingabe kann eine schwache Authentisierung-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 12.01.2016 als MS16-007 in Form eines bestätigten Bulletins (Technet) publiziert. Das Advisory kann von technet.microsoft.com heruntergeladen werden. Die Identifikation der Schwachstelle wird mit CVE-2016-0019 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Die Schwachstelle lässt sich durch das Einspielen des Patches MS16-007 lösen. Dieser kann von technet.microsoft.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat nachweislich sofort gehandelt. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1034659) dokumentiert. Von weiterem Interesse können die folgenden Einträge sein: 80219, 80220, 80221 und 80222.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Schwache Authentisierung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Patch: MS16-007

Timeline

12.01.2016 | Advisory veröffentlicht
12.01.2016 | Gegenmassnahme veröffentlicht
13.01.2016 | SecurityTracker Eintrag erstellt
14.01.2016 | VulDB Eintrag erstellt
14.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: MS16-007
Status: Bestätigt

CVE: CVE-2016-0019 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1034659 – Windows Remote Desktop Flaw Access Control Bug Lets Remote Users Access the Target System

Siehe auch: 80219, 80220, 80221, 80222 , 80224

...













📌 Microsoft Windows 10 Gold/1511 RDP Service schwache Authentisierung


📈 67.82 Punkte

📌 Microsoft Windows 10 Gold/1511 RDP Service schwache Authentisierung


📈 67.82 Punkte

📌 CVE-2016-0019 | Microsoft Windows 10/1511 RDP Service 7pk security (MS16-007 / BID-79908)


📈 40.32 Punkte

📌 Reverse RDP Attack – Rogue RDP Server can be used to hack RDP clients


📈 38.11 Punkte

📌 Microsoft Windows 10 Gold/10 1511/10 1607/Server 2016 Error Reporting erweiterte Rechte


📈 34.23 Punkte

📌 Microsoft Windows XP denial of service [CVE-2009-1511]


📈 27.62 Punkte

📌 Improper Microsoft Patch for Reverse RDP Attacks Leaves 3rd-Party RDP Clients Vulnerable


📈 27.33 Punkte

📌 Reverse RDP – Microsoft Patch for RDP client Opens Room for Other Attacks


📈 27.33 Punkte

📌 #0daytoday #Windows/x86 - MSVCRT System + Add RDP Admin + Disable Firewall + Enable RDP Shellcode ( [#0day #Exploit]


📈 27.27 Punkte

📌 RDP Clients Exposed to Reverse RDP Attacks by Major Protocol Issues


📈 25.4 Punkte

📌 rdesktop 1.5.0 Remote Desktop Protocol rdp.c (rdp.c) memory corruption


📈 25.4 Punkte

📌 Wireshark 1.8.0 up to 1.8.7 RDP Dissector packet-rdp.c input validation


📈 25.4 Punkte

📌 [papers] - Attacking RDP - How to Eavesdrop on Poorly Secured RDP Connections


📈 25.4 Punkte

📌 RDP Clients Exposed to Reverse RDP Attacks by Major Protocol Issues


📈 25.4 Punkte

📌 Microsoft veröffentlicht kumulatives Update KB4019473 für Windows 10 Version 1511 (OS Build ...


📈 24.86 Punkte

📌 Microsoft veröffentlicht kumulatives Update KB4025344 für Windows 10 Version 1511 (OS Build ...


📈 24.86 Punkte

📌 Microsoft veröffentlicht kumulatives Update KB4038783 für Windows 10 Version 1511 (OS Build ...


📈 24.86 Punkte

📌 Microsoft veröffentlicht kumulatives Update KB4053578 für Windows 10 Version 1511


📈 24.86 Punkte

📌 Microsoft Windows 10/10 Version 1511 Diagnostic Hub erweiterte Rechte


📈 24.86 Punkte

📌 Microsoft to Retire Windows 10 Version 1511 in October


📈 24.86 Punkte

📌 Microsoft veröffentlicht kumulatives Update KB4056888 für Windows 10 Version 1511


📈 24.86 Punkte

📌 Microsoft Windows 10/10 1511/10 1607/10 1703/10 1709 Scripting Host privilege escalation


📈 24.86 Punkte

📌 CVE-2016-3231 | Microsoft Windows 10/10 1511 Diagnostic Hub data processing (MS16-078 / EDB-40562)


📈 24.86 Punkte

📌 Microsoft Windows 10/10 Version 1511 Universal Outlook Information Disclosure


📈 24.86 Punkte

📌 Microsoft Won’t Kill Off Windows 10 Version 1511 Just Yet, Support Extended


📈 24.86 Punkte

📌 CVE-2016-3312 | Microsoft Windows 10/10 1511 Universal Outlook information disclosure (MS16-103 / Nessus ID 92825)


📈 24.86 Punkte

📌 Microsoft Windows 10/10 Version 1511 Diagnostic Hub erweiterte Rechte


📈 24.86 Punkte

📌 Microsoft Windows 10/10 1511/10 1607/10 1703/Server 2016 Hyper-V information disclosure


📈 24.86 Punkte

📌 Microsoft Windows 10/10 Version 1511 Universal Outlook Information Disclosure


📈 24.86 Punkte

📌 Microsoft Windows 10/10 1511/10 1607/Server 2016 Error Reporting privilege escalation


📈 24.86 Punkte

📌 Juniper Contrail Service Orchestration bis 3.x Grafana Service Default Credentials schwache Authentisierung


📈 23.64 Punkte

📌 Juniper Contrail Service Orchestration bis 3.x Grafana Service Default Credentials schwache Authentisierung


📈 23.64 Punkte

📌 Juniper Contrail Service Orchestration bis 3.2.x Cassandra Service Default Credentials schwache Authentisierung


📈 23.64 Punkte

📌 Juniper Contrail Service Orchestration bis 3.2.x Cassandra Service Default Credentials schwache Authentisierung


📈 23.64 Punkte

matomo