首页
社区
课程
招聘
[求助]对CVE-2014-6324有写Exp的么?
发表于: 2014-11-20 11:55 3152

[求助]对CVE-2014-6324有写Exp的么?

2014-11-20 11:55
3152
微软今天发布了一个紧急补丁,修复了一个影响全部版本Windows服务器的严重漏洞。今天发布的MS14-068漏洞补丁用于解决Microsoft Windows Kerberos KDC漏洞,该漏洞允许黑客提升任意普通用户权限成为域管理员(Domain Admin)身份。

近期微软可谓漏洞不断,就在11月微软刚刚做了一次包含高达16个安全补丁的系统升级,其中5个漏洞被标记为严重。微软本来已经发布了MS14-068,后来发现又有问题就收回去了。今天正式发布了MS14-068的补丁,老美的US-CERT也标记了紧急告警。

已确认被成功利用的软件及系统

Windows Server 2003 
Windows Vista 
Windows Server 2008 
Windows 7 
Windows Server 2008 R2 
Windows 8 and Windows 8.1 
Windows Server 2012 and Windows Server 2012 R2 
Server Core installation option
漏洞描述

微软MS14-068补丁修复了Windows Kerberos允许特权提升的漏洞(CVE-2014-6324),该漏洞可能允许攻击者提升普通域用户账户为域管理员账户。攻击者可以利用这些提升的权限控制域中所有的计算机,包括域服务器。 

建议修补方案 

微软已发布补丁MS14-068,补丁下载地址: 
https://technet.microsoft.com/en-us/library/security/ms14-068.aspx
或者使用Windows的自动更新。 

更多信息

http://blogs.technet.com/b/srd/archive/2014/11/18/additional-information-about-cve-2014-6324.aspx

https://www.us-cert.gov/ncas/current-activity/2014/11/18/Microsoft-Releases-Patch-MS14-068-Vulnerability

求大牛参照补丁写出poc以及exp
感谢

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
呵呵,同求啊
2014-11-20 16:09
0
雪    币: 418
活跃值: (878)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
今天你linso了么?
2014-11-21 09:22
0
雪    币: 1555
活跃值: (3103)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
4
同求,分析过程
2014-11-21 09:51
0
雪    币: 215
活跃值: (90)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
本想验证一下的,可是连KDC都没有。。。
2014-11-21 10:25
0
雪    币: 78
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Microsoft Windows Kerberos KDC提权漏洞
漏洞等级是最高的“严重”(Critical)级别。
利用该漏洞,域内任何用户都可将自己提升到域内任意其他用户权限,包括域管理员!
微软安全公告透露,目前已发现了针对该漏洞的黑客攻击。
2014-11-25 21:45
0
游客
登录 | 注册 方可回帖
返回
//