PT-2020-4776 · Microsoft+7 · Active Directory+9

Jake Karnes

·

Publicado

2020-11-10

·

Atualizado

2024-09-10

·

CVE-2020-17049

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Versões do Windows anteriores à versão corrigida
Descrição:
Existe uma vulnerabilidade que permite contornar um recurso de segurança na forma como o Centro de Distribuição de Chaves (KDC) determina se um bilhete de serviço pode ser usado para delegação por meio da Delegação Restrita do Kerberos (KCD). Para explorar a vulnerabilidade, um serviço comprometido configurado para usar KCD poderia adulterar um bilhete de serviço inválido para delegação, forçando o KDC a aceitá-lo. Esse problema está relacionado ao protocolo Kerberos usado no Active Directory para autenticação. A vulnerabilidade permite que um invasor contorne as restrições de segurança existentes e obtenha acesso não autorizado ao aplicativo.
Recomendações:
Para resolver o problema, atualize o sistema para a versão mais recente, que inclui a correção para esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso ao recurso Kerberos Constrained Delegation (KCD) até que um patch esteja disponível.
Evite usar tickets de serviço que não sejam válidos para delegação no KDC afetado até que o problema seja resolvido.
Aplique as atualizações de novembro lançadas pela Microsoft, que contêm um patch para essa vulnerabilidade.
Observe que a aplicação do patch pode causar problemas de autenticação em controladores de domínio com ou sem as atualizações instaladas, ou com versões muito antigas do sistema operacional.

Correção

Incorrect Authorization

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:2570
ALSA-2024:0143
ALT-PU-2021-3227
ALT-PU-2021-3296
ALT-PU-2021-3339
ALT-PU-2021-3470
AZL-10661
AZL-36992
BDU:2020-05328
CESA-2024_0143
CVE-2020-17049
OPENSUSE-SU-2024:11631-1
OPENSUSE-SU-2024:13200-1
RHSA-2023:2570
RHSA-2023_2570
RHSA-2024:0137
RHSA-2024:0139
RHSA-2024:0143
RHSA-2024:0252
RHSA-2024_0143
RLSA-2024:0143
SUSE-SU-2022:0361-1

Produtos afetados

Alt Linux
Active Directory
Almalinux
Centos
Kerberos
Red Hat
Rocky Linux
Samba
Suse
Windows