CVE-2014-6324
Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability
Beschreibung
CVE-2014-6324 ist eine schwerwiegende Schwachstelle, die Microsoft Kerberos Key Distribution Center (KDC) betrifft. Das Kerberos Key Distribution Center (KDC) in Microsoft ermöglicht authentifizierten Domänenbenutzern die Erlangung von Domänenadministrator-Berechtigungen. Ein Angreifer kann diese Schwachstelle mit geringen Berechtigungen über das Netzwerk ausnutzen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 88,40% (99,5. Perzentile) weist auf eine deutlich erhöhte Ausnutzungswahrscheinlichkeit hin.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| microsoft | windows 7 | - |
| microsoft | windows 8 | - |
| microsoft | windows 8.1 | - |
| microsoft | windows server 2003 | - |
| microsoft | windows server 2008 | -; r2 |
| microsoft | windows server 2012 | -; r2 |
Referenzen
- http://blogs.technet.com/b/srd/archive/2014/11/18/additional-information-about-cve-2014-6324.aspx(Not Applicable, Vendor Advisory)
- http://marc.info/?l=bugtraq&m=142350249315918&w=2(Mailing List, Third Party Advisory)
- http://secunia.com/advisories/62556(Broken Link)
- http://www.securityfocus.com/bid/70958(Broken Link, Third Party Advisory, VDB Entry)
- http://www.securitytracker.com/id/1031237(Broken Link, Third Party Advisory, VDB Entry)
- http://www.us-cert.gov/ncas/alerts/TA14-323A(Third Party Advisory, US Government Resource)
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-068(Patch, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2014-6324(US Government Resource)
Schwachstellentyp
Nicht spezifizierte Schwäche
Für diese Schwachstelle wurde keine spezifische CWE-Klassifizierung zugewiesen. Die zugrunde liegende Schwäche ermöglicht die Remote-Ausnutzung von Microsoft Kerberos Key Distribution Center (KDC) und kann zu unbefugtem Zugriff oder Codeausführung führen.
Weitere Informationen: CWE-Datenbank
Auswirkungsanalyse
CVE-2014-6324 hat einen CVSS-3.1-Basiswert von 8.8 (HIGH) und stellt ein ernsthaftes Risiko für betroffene Umgebungen dar. Eine erfolgreiche Ausnutzung kann zu vollständige Kompromittierung der Datenvertraulichkeit, vollständige Kompromittierung der Systemintegrität und vollständiger Denial-of-Service führen. Der Angriffsvektor ist netzwerkbasiert mit niedriger Komplexität, was bedeutet, dass die Ausnutzung unkompliziert und zuverlässig wiederholbar ist. Organisationen, die Microsoft Kerberos Key Distribution Center (KDC) einsetzen, sind einem konkreten Risiko von unbefugtem Zugriff, Datenverlust und Betriebsunterbrechung ausgesetzt, wenn diese Schwachstelle nicht behoben wird.
Exploit-Reifegrad
CVE-2014-6324 ist im CISA Known Exploited Vulnerabilities-Katalog mit einer Behebungsfrist bis 2022-04-15 gelistet, was bestätigt, dass reale Ausnutzung beobachtet wurde. Der EPSS-Score von 88,40% (99,5. Perzentile) zählt diese Schwachstelle zu denjenigen mit der höchsten Ausnutzungswahrscheinlichkeit.
Behebung
- Pflichtmaßnahme laut CISA KEV: Wenden Sie Updates gemäß den Herstelleranweisungen an. Dies ist die von CISA vorgeschriebene Behebungsmaßnahme und sollte sofort priorisiert werden.
- Falls Patches nicht sofort angewendet werden können, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen der betroffenen Kerberos Key Distribution Center (KDC)-Systeme mittels Firewall-Regeln oder Zugriffskontrolllisten auf vertrauenswürdige administrative Netzwerke.
- Überwachen Sie Sicherheitshinweise des Herstellers auf weitere Updates und stellen Sie sicher, dass ein Patch-Management-Prozess für die zeitnahe Bereitstellung vorhanden ist.
- Führen Sie eine gründliche Überprüfung der betroffenen Systeme auf Anzeichen einer vorherigen Kompromittierung durch, einschließlich unerwarteter Benutzerkonten, geänderter Konfigurationen und ungewöhnlicher Netzwerkaktivität.
- Implementieren Sie Defense-in-Depth-Maßnahmen einschließlich Netzwerksegmentierung, Intrusion-Detection-Systeme und kontinuierlicher Sicherheitsüberwachung für die betroffene Infrastruktur.
Technische Details
CVE-2014-6324 ist über das Netzwerk mit Benutzerrechten auf niedrigem Niveau ausnutzbar. Das Kerberos Key Distribution Center (KDC) in Microsoft ermöglicht authentifizierten Domänenbenutzern die Erlangung von Domänenadministrator-Berechtigungen. Die Angriffskomplexität ist als niedrig eingestuft, was bedeutet, dass keine speziellen Bedingungen oder Vorbereitungen über den Netzwerkzugriff auf das Ziel hinaus erforderlich sind. Der Geltungsbereich ist unverändert, was bedeutet, dass die Auswirkung auf die verwundbare Komponente beschränkt ist. Der CVSS-3.1-Basiswert von 8.8 spiegelt die Kombination dieser Faktoren und das Potenzial für erhebliche Schäden an betroffenen Systemen wider.
Häufig gestellte Fragen
Wird CVE-2014-6324 aktiv ausgenutzt?
Ja. CISA hat die aktive Ausnutzung bestätigt, indem CVE-2014-6324 in den Known Exploited Vulnerabilities-Katalog aufgenommen wurde. Der EPSS-Score von 88,40% (99,5. Perzentile) weist zusätzlich auf eine hohe Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind von CVE-2014-6324 betroffen?
CVE-2014-6324 betrifft Microsoft Kerberos Key Distribution Center (KDC). Konkret betroffen sind unter anderem microsoft windows 7, microsoft windows 8, microsoft windows 8.1, microsoft windows server 2003, microsoft windows server 2008 und weitere.
Wie behebe ich CVE-2014-6324?
Wenden Sie Updates gemäß den Herstelleranweisungen an. Stellen Sie sicher, dass Ihre Systeme auf die neueste gepatchte Version aktualisiert sind. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen des betroffenen Systems.
Wie schwerwiegend ist CVE-2014-6324?
CVE-2014-6324 hat einen CVSS-3.1-Score von 8.8 (HIGH). Dies ist eine schwerwiegende Schwachstelle, die ein erhebliches Risiko darstellt und eine zeitnahe Behebung erfordert. Die Schwachstelle ermöglicht authentifizierten entfernten Angreifern die potenzielle Kompromittierung betroffener Kerberos Key Distribution Center (KDC)-Systeme.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.