MS11-013:Kerberos での権限昇格可能な脆弱性(2496930)

high Nessus プラグイン ID 51913

概要

Kerberos のリモートの実装は、1 つ以上の脆弱性の影響を受けます。

説明

リモートの Windows ホストでの Kerberos の実装は、次の 1 つ以上の脆弱性による影響を受けます:

- Microsoft の Kerberos の実装では、脆弱なハッシングメカニズムを使用しているため、Kerberos サービスチケットの特定の側面が偽造される可能性があります。注意:ドメインコントローラーがWindows Server 2008またはWindows Server 2008 R2を実行中のドメインでは、これを悪用できません。(CVE-2011-0043)

- 攻撃者は、中間者攻撃により、クライアントとサーバー間の Kerberos 通信で、当初ネゴシエートしたものよりも脆弱な暗号化規格に強制的にダウングレードさせることができます。この原因は、Windows が、Windows 7 および Windows Server 2008 R2 に付属している、より強力なデフォルトの暗号化規格を適切に実施させていないためです。注意:この問題の影響を受けるのは、Windows 7 および Windows Server 2008 R2 での Kerberos の実装のみです。
(CVE-2011-0091)

ソリューション

MicrosoftはWindows XP、2003、7、2008 R2用のパッチのセットをリリースしています。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-013

プラグインの詳細

深刻度: High

ID: 51913

ファイル名: smb_nt_ms11-013.nasl

バージョン: 1.17

タイプ: local

エージェント: windows

公開日: 2011/2/8

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/2/8

脆弱性公開日: 2011/2/8

参照情報

CVE: CVE-2011-0043, CVE-2011-0091

BID: 46130, 46140

MSFT: MS11-013

MSKB: 2425227, 2478971