安全研究

安全漏洞
Microsoft 活动目录权限提升漏洞(CVE-2014-1812)(MS14-025)

发布日期:2014-05-13
更新日期:2014-05-14

受影响系统:
Microsoft Windows Windows Server 2012
Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows 8.1
Microsoft Windows 8
Microsoft Windows 7
描述:
BUGTRAQ  ID: 67275
CVE(CAN) ID: CVE-2014-1812

Microsoft Office是微软公司开发的一套基于Windows操作系统的办公软件套装。

在Active Directory发布以群组原则喜好设定所设定密码的方式中,存在权限提升信息安全漏洞,成功利用泄露的信息且通过身份验证的攻击者可将密码解密,然后用于提升网络权限。

<*来源:Microsoft
  
  链接:http://secunia.com/advisories/58256/
        http://technet.microsoft.com/security/bulletin/MS14-025
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-025)以及相应补丁:
MS14-025:Vulnerability in Group Policy Preferences Could Allow Elevation of Privilege  (2962486)
链接:http://technet.microsoft.com/security/bulletin/MS14-025

浏览次数:2444
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障