MS11-013 - Hoch: Sicherheitsanfälligkeiten in Kerberos können Erhöhung von Berechtigungen ermöglichen (2496930)

Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit und eine öffentlich gemeldete Sicherheitsanfälligkeit in Microsoft Windows. Die schwerwiegendere dieser Sicherheitsanfälligkeiten kann eine Erhöhung von Berechtigungen ermöglichen, wenn ein lokaler, authentifizierter Angreifer einen schädlichen Dienst auf einem Computer installiert, der einer Domäne angehört.
Dieses Sicherheitsupdate wird für alle unterstützten Editionen von Windows XP, Windows Server 2003, Windows 7 und Windows Server 2008 R2 als Hoch eingestuft.


Dieses Update behebt die Sicherheitsanfälligkeiten, indem verhindert wird, dass weder in Windows Kerberos noch in Windows KDC schwache Hashingalgorithmen verwendet werden, und indem verhindert wird, dass Clients den Verschlüsselungsstandard für die Kerberos-Kommunikation zwischen Client und Server auf DES herunterstufen.

Anzeige

weitere Informationen auf Microsoft Technet...