Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

[CVE-2014-6324] Vulnerability in Kerberos Allows Elevation of Privilege

Summary

CVE-2014-6324 (MS14-068): any authenticated domain user could forge a Kerberos ticket with a tampered PAC to reach Domain Admin—a critical Windows KDC flaw, fixed by correcting signature verification.
CVE
CVE-2014-6324
Published
Collected

original ↗