BDU:2022-06666
Оценки
EPSS
Процентиль: 0.0%
CVSS
Оценка CVSS: 7.5/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Высокая (H)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Требуется (R)
Отражает требование участия человека в атаке
Область воздействия
Неизменная (U)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Высокое (H)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Высокое (H)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Высокое (H)
Измеряет воздействие на доступность затронутого компонента
Вектор: AV:N/AC:H/Au:N/C:C/I:C/A:C
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Высокая (H)
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Complete
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Complete
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Complete
Измеряет воздействие на доступность затронутого компонента
Описание
Уязвимость реализации протокола Kerberos операционных систем Windows связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Связанные уязвимости
Эксплойты
ID эксплойта: CVE-2022-33679
Источник: github-poc
Рекомендации
Источник: bdu
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- для Windows Server 2012 и более поздних версий применение Безопасного Туннелирования Гибкой Аутентификации (FAST) предотвратит возможность эксплуатации уязвимости;
- отключить параметр «Не требовать предварительной аутентификации Kerberos».
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-33679
Уязвимое ПО (90)
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2008
Операционная система: * *
{ "version_exact": "service pack 2"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2008
Операционная система: * *
{ "version_exact": "r2 service pack 1"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2008
Операционная система: * *
{ "version_exact": "service pack 2 (server core installation)"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2008
Операционная система: * *
{ "version_exact": "r2 service pack 1 (server core installation)"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2012
Операционная система: * *
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2012
Операционная система: * *
{ "version_exact": "r2"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2012
Операционная система: * *
{ "version_exact": "r2 (server core installation)"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2012
Операционная система: * *
{ "version_exact": "(server core installation)"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2016
Операционная система: * *
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2016
Операционная система: * *
{ "version_exact": "(server core installation)"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2019
Операционная система: * *
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2019
Операционная система: * *
{ "version_exact": "(server core installation)"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2022
Операционная система: * *
{ "version_exact": "datacenter: azure edition"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2022
Операционная система: * *
{ "version_exact": "*"}
Источник: bdu
Тип: Конфигурация
Поставщик: microsoft corp
Продукт: windows_server_2022
Операционная система: * *
{ "version_exact": "(server core installation)"}
Источник: bdu
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2031
Операционная система: Windows 20348 build 2031
Идентификатор: KB5031364
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 10.0.20348.916
Операционная система: Windows 20348 build 916
Идентификатор: KB5017392
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4052
Операционная система: Windows 20348 build 4052
Идентификатор: KB5063880
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.3692
Операционная система: Windows 20348 build 3692
Идентификатор: KB5058385
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.3695
Операционная система: Windows 20348 build 3695
Идентификатор: KB5061906
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.3807
Операционная система: Windows 20348 build 3807
Идентификатор: KB5060526
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.3453
Операционная система: Windows 20348 build 3453
Идентификатор: KB5055526
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.3561
Операционная система: Windows 20348 build 3561
Идентификатор: KB5058920
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.3566
Операционная система: Windows 20348 build 3566
Идентификатор: KB5059092
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.3207
Операционная система: Windows 20348 build 3207
Идентификатор: KB5051979
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.3328
Операционная система: Windows 20348 build 3328
Идентификатор: KB5053603
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.3091
Операционная система: Windows 20348 build 3091
Идентификатор: KB5049983
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.3095
Операционная система: Windows 20348 build 3095
Идентификатор: KB5052819
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2966
Операционная система: Windows 20348 build 2966
Идентификатор: KB5048654
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2849
Операционная система: Windows 20348 build 2849
Идентификатор: KB5046616
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2762
Операционная система: Windows 20348 build 2762
Идентификатор: KB5044281
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Операционная система: Windows
Идентификатор: KB5047767
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2700
Операционная система: Windows 20348 build 2700
Идентификатор: KB5042881
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2582
Операционная система: Windows 20348 build 2582
Идентификатор: KB5040437
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2655
Операционная система: Windows 20348 build 2655
Идентификатор: KB5041160
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2527
Операционная система: Windows 20348 build 2527
Идентификатор: KB5039227
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2529
Операционная система: Windows 20348 build 2529
Идентификатор: KB5041054
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2461
Операционная система: Windows 20348 build 2461
Идентификатор: KB5037782
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2402
Операционная система: Windows 20348 build 2402
Идентификатор: KB5036909
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2340
Операционная система: Windows 20348 build 2340
Идентификатор: KB5035857
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2342
Операционная система: Windows 20348 build 2342
Идентификатор: KB5037422
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2113
Операционная система: Windows 20348 build 2113
Идентификатор: KB5032198
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2159
Операционная система: Windows 20348 build 2159
Идентификатор: KB5033118
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2322
Операционная система: Windows 20348 build 2322
Идентификатор: KB5034770
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.2227
Операционная система: Windows 20348 build 2227
Идентификатор: KB5034129
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4171
Операционная система: Windows 20348 build 4171
Идентификатор: KB5065432
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1970
Операционная система: Windows 20348 build 1970
Идентификатор: KB5030216
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1906
Операционная система: Windows 20348 build 1906
Идентификатор: KB5029250
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1850
Операционная система: Windows 20348 build 1850
Идентификатор: KB5028171
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1787
Операционная система: Windows 20348 build 1787
Идентификатор: KB5027225
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1726
Операционная система: Windows 20348 build 1726
Идентификатор: KB5026370
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1668
Операционная система: Windows 20348 build 1668
Идентификатор: KB5025230
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1487
Операционная система: Windows 20348 build 1487
Идентификатор: KB5022291
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1607
Операционная система: Windows 20348 build 1607
Идентификатор: KB5023705
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1547
Операционная система: Windows 20348 build 1547
Идентификатор: KB5022842
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1249
Операционная система: Windows 20348 build 1249
Идентификатор: KB5019081
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1366
Операционная система: Windows 20348 build 1366
Идентификатор: KB5021249
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1251
Операционная система: Windows 20348 build 1251
Идентификатор: KB5021656
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1311
Операционная система: Windows 20348 build 1311
Идентификатор: KB5020032
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1368
Операционная система: Windows 20348 build 1368
Идентификатор: KB5022553
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.3.9600.20571
Операционная система: Windows 9600 build 20571
Идентификатор: KB5017365
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.2.9200.23865
Операционная система: Windows 9200 build 23865
Идентификатор: KB5017377
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 14393.5356
Операционная система: Windows 14393 build 5356
Идентификатор: KB5017305
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4893
Операционная система: Windows 20348 build 4893
Идентификатор: KB5078766
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4773
Операционная система: Windows 20348 build 4773
Идентификатор: KB5075906
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4776
Операционная система: Windows 20348 build 4776
Идентификатор: KB5082314
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4648
Операционная система: Windows 20348 build 4648
Идентификатор: KB5073457
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4650
Операционная система: Windows 20348 build 4650
Идентификатор: KB5077800
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4651
Операционная система: Windows 20348 build 4651
Идентификатор: KB5078136
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4529
Операционная система: Windows 20348 build 4529
Идентификатор: KB5071547
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4294
Операционная система: Windows 20348 build 4294
Идентификатор: KB5066782
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4405
Операционная система: Windows 20348 build 4405
Идентификатор: KB5068787
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.4297
Операционная система: Windows 20348 build 4297
Идентификатор: KB5070884
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.3.9600.20625
Операционная система: Windows 9600 build 20625
Идентификатор: KB5018474
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.2.9200.23920
Операционная система: Windows 9200 build 23920
Идентификатор: KB5018457
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.1.7601.26174
Операционная система: Windows 7601 build 26174
Идентификатор: KB5018454
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1129
Операционная система: Windows 20348 build 1129
Идентификатор: KB5018421
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1194
Операционная система: Windows 20348 build 1194
Идентификатор: KB5018485
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1131
Операционная система: Windows 20348 build 1131
Идентификатор: KB5020436
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.0.6003.21721
Операционная система: Windows 6003 build 21721
Идентификатор: KB5018450
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.3.9600.20571
Операционная система: Windows 9600 build 20571
Идентификатор: KB5017367
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.2.9200.23865
Операционная система: Windows 9200 build 23865
Идентификатор: KB5017370
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.1.7601.26115
Операционная система: Windows 7601 build 26115
Идентификатор: KB5017361
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.0.6003.21666
Операционная система: Windows 6003 build 21666
Идентификатор: KB5017358
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1006
Операционная система: Windows 20348 build 1006
Идентификатор: KB5017316
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.1070
Операционная система: Windows 20348 build 1070
Идентификатор: KB5017381
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.0.6003.21666
Операционная система: Windows 6003 build 21666
Идентификатор: KB5017371
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 6.1.7601.26115
Операционная система: Windows 7601 build 26115
Идентификатор: KB5017373
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 17763.3406
Операционная система: Windows 17763 build 3406
Идентификатор: KB5017315
Источник: msrc
Тип: Windows KB
Поставщик: Microsoft
Продукт: Windows
Версия: 20348.3932
Операционная система: Windows 20348 build 3932
Идентификатор: KB5062572
Источник: msrc