V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-1126
MSR
Средний

Уязвимость обхода функции безопасности существует в службах федерации Active Directory (ADFS), которая может позволить злоумышленнику обойт…

CVSS
5.3
Средний
EPSS
0.05
p91
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Уязвимость обхода функции безопасности существует в службах федерации Active Directory (ADFS), которая может позволить злоумышленнику обойти политику блокировки экстрасети. Чтобы воспользоваться этой уязвимостью, злоумышленник может запустить специально созданное приложение, которое позволит злоумышленнику начать атаку методом перебора паролей или вызвать блокировку учетных записей в Active Directory. Это обновление безопасности исправляет способ обработки ADFS запросов внешней аутентификации, также известная как "Уязвимость обхода функции безопасности ADFS". Этот CVE ID отличается от CVE-2019-0975.

Теги · CWE
Без аутентификации
CWE-307
CAPEC-16
CAPEC-49
CAPEC-560
CAPEC-565
CAPEC-600
CAPEC-652
CAPEC-653
Затронутые продукты
Windows_server_2012Windows_server_2016Windows_server_2019
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.049 · p91
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
windows_server_2012*Отслеживается
windows_server_2016*Отслеживается
windows_server_2019*Отслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
Источники данных
MSR
CVE
Связанные уязвимости