V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2016-02147
BDU
Средний

Уязвимость операционной системы Windows связана с неверной проверкой NTLM SSO запросов для учётных имён MSA. Эксплуатация уязвимости может …

CVSS
4.3
Средний
EPSS
0.00
p0
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость операционной системы Windows связана с неверной проверкой NTLM SSO запросов для учётных имён MSA. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подобрать пароль с помощью атаки методом "грубой силы" на хэши паролей NTLM

Затронутые продукты
Microsoft corp Windows_10Microsoft corp Windows_10_1511Microsoft corp Windows_10_1607Microsoft corp Windows_10_rtmMicrosoft corp Windows_8.1Microsoft corp Windows_rt 8.1Microsoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft Windows
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:N/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
windows_10microsoft corpОтслеживается
windows_10_1511microsoft corpОтслеживается
windows_10_1607microsoft corpОтслеживается
windows_10_rtmmicrosoft corpОтслеживается
windows_8.1microsoft corpОтслеживается
windows_rt 8.1microsoft corpОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается