Microsoft · Windows Kerberos · CVE-2024-20674
**Nome do software vulnerável e versões afetadas**
Windows Kerberos (versões afetadas não especificadas)
**Descrição**
A vulnerabilidade está relacionada a uma falha na implementação do recurso de segurança do Windows Kerberos, permitindo que um invasor autenticado realize um ataque man-in-the-middle (MITM) ou utilize outras técnicas de falsificação de identidade na rede local para enviar uma mensagem Kerberos maliciosa à máquina cliente vítima, falsificando-se como o servidor de autenticação Kerberos. Isso poderia permitir que invasores contornassem a autenticação. Estima-se que o problema seja crítico, com potencial para impacto significativo.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.