Microsoft publikuje aktualizacje dla Endpoint Configuration Manager
cert.pse-online.pl 2 lat temu
Produkt
Microsoft Endpoint Configuration Manager – wiele wersji
Numer CVE
CVE-2022-37972
Krytyczność
7.5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Opis
Luka umożliwia zdalnemu napastnikowi uzyskanie dostępu do poufnych informacji. Luka wynika ze sposobu, w jaki program Microsoft Endpoint Configuration Manager obsługuje błędy uwierzytelniania Kerberos. Aplikacja próbuje użyć NTLM do uwierzytelniania, choćby jeżeli jest wyłączona przez opcję „Zezwalaj na powrót połączenia do NTLM”. Zdalna osoba atakująca może przeprowadzić atak polegający na fałszowaniu i wyodrębnić dane uwierzytelniające ofiary za pośrednictwem połączenia NTLM.