Компания Microsoft призывает клиентов в срочном порядке установить выпущенные в ноябре обновления, устраняющие две уязвимости безопасности контроллеров домена Active Directory, после того, как 12 декабря был выпущен Proof-of-Concept (PoC) упомянутых уязвимостей. Эти две уязвимости - CVE-2021-42278 и CVE-2021-42287- имеют рейтинг критичности 7,5 из 10 и касаются дефекта повышения привилегий, затрагивающего компонент Active Directory Domain Services (AD DS). Обнаружил и сообщил об обеих ошибках Эндрю Бартлетт из Catalyst IT. Active Directory - это служба каталогов, которая работает на Microsoft Windows Server и используется для управления идентификацией и доступом. Хотя технологический гигант в своей оценке отметил вероятность эксплуатации этих багов как «низкую», публикация PoC вызвала новые призывы разработчиков к применению исправлений, чтобы снизить риски возможной эксплуатации со стороны злоумышленников. В то время как CVE-2021-42278 позволяет атакующему подделать атриб
Уязвимость Active Directory позволяет захватить контроль над Windows-доменом.
23 декабря 202123 дек 2021
4
1 мин