Active Directory
Die Schwachstelle betrifft die Active Directory Domain Services von Microsoft – den zentralen Verzeichnis- und Authentifizierungsdienst, über den in Windows-Netzwerken Benutzerkonten, Gruppen und Zugriffsrechte verwaltet werden. Der Fehler erlaubt eine unzulässige Rechteausweitung: Ein Angreifer, der bereits über einen Zugang oder eingeschränkte Berechtigungen in der Domäne verfügt, kann sich höhere Rechte verschaffen, als ihm zustehen. Technische Details zur Ursache und zum genauen Ablauf der Ausnutzung sind nicht veröffentlicht. Wegen der zentralen Rolle des Verzeichnisdienstes ist die Auswirkung dennoch erheblich: Wer in Active Directory erweiterte Rechte erlangt, kann Konten und Richtlinien manipulieren und dadurch Kontrolle über weite Teile der Domäne und der daran angeschlossenen Systeme gewinnen. Betroffen sind Umgebungen, in denen Windows-Domänencontroller mit diesem Dienst betrieben werden.
Installieren Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen auf allen betroffenen Domänencontrollern.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.