漏洞信息详情
Microsoft Windows Netlogon 特权提升漏洞
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Netlogon是一个用于为域控制器注册所有SRV资源纪录的服务。
Microsoft Windows的Netlogon服务中存在特权提升漏洞,该漏洞源于服务没有正确地与主域控制器(PDC)建立安全通道。攻击者可借助PDC访问权限利用该漏洞运行经特殊设计的应用程序,该应用程序可以与作为备份域控制器(BDC)的PDC建立安全通道,并可能披露凭据。以下版本受到影响:Microsoft Windows Server 2003 SP2和R2 SP2,Windows Server 2008 SP2和R2 SP1,Windows Server 2012 Gold和R2。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://technet.microsoft.com/security/bulletin/MS15-071
参考网址
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-071
来源:SECTRACK
链接:http://www.securitytracker.com/id/1032900
来源:BID
链接:http://www.securityfocus.com/bid/75633
受影响实体
- Microsoft Windows_server_2012:R2:-:~-~Standard~~~<!--2000-1-1-->
- Microsoft Windows_server_2012:R2:-:~-~Essentials~~~<!--2000-1-1-->
- Microsoft Windows_server_2012:R2:-:~-~Datacenter~~~<!--2000-1-1-->
- Microsoft Windows_2003_server:Sp2<!--2000-1-1-->
- Microsoft Windows_2003_server:R2:Sp2<!--2000-1-1-->
补丁
- Windows Server 2003 x64 Edition 安全更新程序 (KB3068457)<!--2015-7-13-->
- Security Update for Windows Server 2008 for Itanium-based Systems (KB3068457)<!--2015-7-13-->
- Windows Server 2008 x64 Edition 安全更新程序 (KB3068457)<!--2015-7-13-->
- Windows Server 2012 R2 安全更新程序 (KB3068457)<!--2015-7-13-->
- Windows Server 2003 安全更新程序 (KB3068457)<!--2015-7-13-->
还没有评论,来说两句吧...