PT-2021-5121 · Microsoft+1 · Windows Server+3
Andrew Bartlett
·
Publicado
2021-11-09
·
Atualizado
2026-03-10
·
CVE-2021-42287
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows Server anteriores à data de lançamento da atualização que contém a correção para a vulnerabilidade
Descrição
O problema está relacionado a uma vulnerabilidade de elevação de privilégios no Microsoft Active Directory Domain Services. Essa vulnerabilidade está associada a um gerenciamento inseguro de privilégios, que pode ser explorado por um invasor remoto para elevar seus privilégios. A vulnerabilidade está ligada ao Certificado de Atributo de Privilégio (PAC) no protocolo de autenticação Kerberos, que armazena informações adicionais de autorização do usuário. A Microsoft atualizou o PAC adicionando duas novas estruturas de dados, PAC ATTRIBUTES INFO e PAC REQUESTOR, para resolver este problema. A estrutura PAC REQUESTOR verifica o nome de usuário no ticket, que é resolvido para um SID incluído no PAC. Como resultado, qualquer ticket sem a nova estrutura PAC (ou um ticket para um usuário inexistente) será rejeitado se a atualização for instalada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Active Directory Domain Services
Windows Server
Windows