CVE-2015-6095
माइक्रोसॉफ्ट विंडोज़ विस्टा SP2, विंडोज़ सर्वर 2008 SP2 और R2 SP1, विंडोज़ 7 SP1, विंडोज़ 8, विंडोज़ 8.1, विंडोज़ सर्वर 2012 गोल्ड और R2, विंडोज़ RT गोल्ड और 8.1, तथा विंडोज़ 10 गोल्ड और 1511 में केर्बरोस पासवर्ड परिवर्तनों को...
- प्रकाशित
- 11 नव॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# माइक्रोसॉफ्ट विंडोज़ विस्टा SP2, विंडोज़ सर्वर 2008 SP2 और R2 SP1, विंडोज़ 7 SP1, विंडोज़ 8, विंडोज़ 8.1, विंडोज़ सर्वर 2012 गोल्ड और R2, विंडोज़ RT गोल्ड और 8.1, तथा विंडोज़ 10 गोल्ड और 1511 में केर्बरोस पासवर्ड परिवर्तनों को गलत तरीके से संभालता है, जिससे भौतिक रूप से निकट स्थित हमलावर प्रमाणीकरण को बायपास कर सकते हैं, और कुछ BitLocker कॉन्फ़िगरेशनों के विरुद्ध डिक्रिप्शन हमले कर सकते हैं, किसी अनपेक्षित Key Distribution Center (KDC) से कनेक्ट करके। इसे "Windows Kerberos Security Feature Bypass" के रूप में जाना जाता है।
स्रोत
1- blueboxएक्सप्लॉइट
CVE-2015-6095 और CVE-2016-0049 के लिए स्वचालित शोषण टूलकिट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।