CVE-2016-3223
Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y...
- Publicado
- 16 jun 2016
- Actualizado
- 5 ago 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 8 ago 2016
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 días
- Percentil
- 97,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1 y Windows 10 Gold y 1511 no maneja correctamente la autenticación LDAP, lo que permite a atacantes man-in-the-middle obtener privilegios modificando los datos de actualización de políticas de grupo dentro de un flujo de datos de controlador de dominio, también conocida como "Group Policy Elevation of Privilege Vulnerability."
Fuentes
2Repositorio educativo de prueba de concepto para CVE-2016-3223, destinado a la investigación de seguridad autorizada, la concienciación sobre vulnerabilidades y las pruebas en laboratorios en entornos aislados.
Nabeel Ahmed · windows · 8 ago 2016
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.