非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2014-6324] Kerberos 漏洞允许特权提升

摘要

Kerberos 特权提升漏洞(MS14-068,CVE-2014-6324):Windows 密钥分发中心(KDC)签名校验缺陷使普通域用户可伪造携带篡改 PAC 的票据、提权至域管理员;微软将其评为“严重”,通过修正签名验证行为完成修复。
CVE
CVE-2014-6324
发布时间
收录时间

原文 ↗