CVE-2015-0006
माइक्रोसॉफ्ट विंडोज सर्वर 2003 SP2, विंडोज विस्टा SP2, विंडोज सर्वर 2008 SP2 और R2 SP1, विंडोज 7 SP1, विंडोज 8, विंडोज 8.1, और विंडोज सर्वर 2012 Gold और R2 में नेटवर्क लोकेशन अवेयरनेस (NLA) सेवा, डोमेन कनेक्शन...
- प्रकाशित
- 13 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:N/C:N/I:C/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज सर्वर 2003 SP2, विंडोज विस्टा SP2, विंडोज सर्वर 2008 SP2 और R2 SP1, विंडोज 7 SP1, विंडोज 8, विंडोज 8.1, और विंडोज सर्वर 2012 Gold और R2 में नेटवर्क लोकेशन अवेयरनेस (NLA) सेवा, डोमेन कनेक्शन निर्धारित करने के लिए पारस्परिक प्रमाणीकरण नहीं करती है, जो दूरस्थ हमलावरों को स्थानीय नेटवर्क पर DNS और LDAP प्रतिक्रियाओं को स्पूफ करके अनपेक्षित अनुमेय कॉन्फ़िगरेशन ट्रिगर करने की अनुमति देती है, जिसे "NLA Security Feature Bypass Vulnerability" के रूप में जाना जाता है।
स्रोत
1- imposterPoC
CVE-2015-0006 के लिए प्रमाण की अवधारणा। MS15-005 में तय किया गया https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2015/ms15-005 ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।