DFN-CERT-2013-1632 Eine Schwachstelle ermöglicht einen Denial-of-Service Angriff auf Microsoft Active Directory [Windows]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Microsoft Windows 7 <= Sp1 X64 Microsoft Windows 7 <= Sp1 X86 Microsoft Windows 8 <= X64 Microsoft Windows 8 <= X86 Microsoft Windows Server 2008 <= R2 Sp1 X64 Microsoft Windows Server 2008 <= Sp2 Microsoft Windows Server 2008 <= Sp2 X64 Microsoft Windows Server 2008 <= Sp2 X86 Microsoft Windows Server 2012 Microsoft Windows Vista <= Sp2 Microsoft Windows Vista <= Sp2 X64 Betroffene Plattformen: Windows Eine Schwachstelle in Microsoft Active Directory ermöglicht entfernten Angreifern einen Denial of Service Angriff gegen Active Directory Server (Windows Domain Controller). Patch: Microsoft Security Bulletin MS13-079 http://technet.microsoft.com/en-us/security/bulletin/ms13-079

CVE-2013-3868: Denial of Service Schwachstelle in Microsoft Active Directory

Im LDAP Server der Microsoft Active Directory Services befindet sich eine
nicht näher beschriebene Schwachstelle, durch die entfernte Angreifer
mittles eines manipulierten LDAP-Pakets den Dienst einfrieren lassen können.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-1632/

Microsoft Security Bulletin MS13-079:
http://technet.microsoft.com/en-us/security/bulletin/ms13-079

Schwachstelle CVE-2013-3868 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-3868

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben