Банк данных угроз безопасности информации
Федеральная служба по техническому и экспортному контролю
ФСТЭК России
Государственный научно-исследовательский испытательный институт проблем технической защиты информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России»
Toggle navigation
Угрозы
Перечень угроз
Новый раздел угроз
Уязвимости
Список уязвимостей
Типовые уязвимости веб-приложений
Наиболее опасные уязвимости
Инфографика
Калькулятор CVSS V2
Калькулятор CVSS V3
Калькулятор CVSS V3.1
ScanOVAL
ScanOVAL для Linux
Тестирование обновлений
Документы
Термины
Регламент включения уязвимостей
Все документы
Обратная связь
Написать администратору
Электронная почта
Сообщить об уязвимости
Сообщить об угрозе
Обновления
Новости сайта
Список каналов (RSS, Atom)
Telegram
Участники
Организации
Исследователи
Рейтинг исследователей
Обучение
ФСТЭК России
Главная
Список уязвимостей
BDU:2022-03998
BDU:2022-03998: Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Вид
Список
Плитка
Для печати
Основная информация
Подробнее
Описание уязвимости
Уязвимость реализации протокола Kerberos операционных систем Windows связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Вендор
Microsoft Corp.
Наименование ПО
Windows
Версия ПО
10 1607
Server 2016
Server 2016 Server Core installation
10 1809
Server 2019
Server 2019 Server Core installation
10 20H2
Server 20H2 Server Core Installation
10 21H1
Server 2022
Server 2022 Server Core installation
11
10 21H2
Server 2022 Azure Edition Core Hotpatch
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Microsoft Corp. Windows 10 1607 64-bit
Microsoft Corp. Windows 10 1607 32-bit
Microsoft Corp. Windows Server 2016
Microsoft Corp. Windows Server 2016 Server Core installation
Microsoft Corp. Windows 10 1809 64-bit
Microsoft Corp. Windows 10 1809 32-bit
Microsoft Corp. Windows Server 2019
Microsoft Corp. Windows Server 2019 Server Core installation
Microsoft Corp. Windows 10 1809 ARM64
Microsoft Corp. Windows 10 20H2 ARM64
Microsoft Corp. Windows 10 20H2 32-bit
Microsoft Corp. Windows 10 20H2 64-bit
Microsoft Corp. Windows Server 20H2 Server Core Installation
Microsoft Corp. Windows 10 21H1 32-bit
Microsoft Corp. Windows 10 21H1 64-bit
Microsoft Corp. Windows 10 21H1 ARM64
Microsoft Corp. Windows Server 2022
Microsoft Corp. Windows Server 2022 Server Core installation
Microsoft Corp. Windows 11 64-bit
Microsoft Corp. Windows 11 ARM64
Microsoft Corp. Windows 10 21H2 64-bit
Microsoft Corp. Windows 10 21H2 32-bit
Microsoft Corp. Windows 10 21H2 ARM64
Microsoft Corp. Windows Server 2022 Azure Edition Core Hotpatch
Тип ошибки
Разрешения, привилегии и средства управления доступом
Идентификатор типа ошибки
CWE-264
Класс уязвимости
Уязвимость архитектуры
Дата выявления
03.05.2022
Базовый вектор уязвимости
CVSS 2.0:
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0:
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30165
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Способ эксплуатации
Нарушение авторизации
Способ устранения
Обновление программного обеспечения
Информация об устранении
Уязвимость устранена
Ссылки на источники
https://nvd.nist.gov/vuln/detail/CVE-2022-30165
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30165
https://www.cybersecurity-help.cz/vdb/SB2022061456
https://vuldb.com/ru/?ctiid.201851
Идентификаторы других систем описаний уязвимостей
CVE:
CVE-2022-30165
Прочая информация
Данные уточняются
Последние изменения
02.06.2023
Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
02.06.2023
Уязвимость портала администрирования платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
02.06.2023
Уязвимость микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE), связанная с недостатками разграничения доступа к репозиторию с контролем версий, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
02.06.2023
Уязвимость компонента Teacher Console платформы управления компьютерными сетями в образовании Faronics Insight, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
02.06.2023
Уязвимость компонента Student Console платформы управления компьютерными сетями в образовании Faronics Insight, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
02.06.2023
Уязвимость компонентов Teacher Console и Student Console платформы управления компьютерными сетями в образовании Faronics Insight, позволяющая нарушителю реализовать атаку типа «человек посередине»
02.06.2023
Уязвимость веб-интерфейса управления платформы управления политиками соединений Cisco Identity Services Engine (ISE), позволяющая нарушителю осуществлять межсайтовые сценарные атаки
02.06.2023
Уязвимость микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vEdge, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
02.06.2023
Уязвимость интерфейса командной строки (CLI) системы обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю выполнить произвольные команды
02.06.2023
Уязвимость реализации протокола TL1 операционной системы Cisco IOS XR маршрутизаторов Network Convergence System (NCS) 4000 Series, позволяющая нарушителю вызвать отказ в обслуживании