一、 漏洞 CVE-2016-3300 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Microsoft Windows 8.1、Windows Server 2012 Gold和R2以及Windows RT 8.1中的Netlogon服务未正确建立安全通信通道,这允许本地用户通过利用加入域的机器访问来获得特权,即“Netlogon elevate of privilege漏洞”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Netlogon service in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT 8.1 improperly establishes secure communications channels, which allows local users to gain privileges by leveraging access to a domain-joined machine, aka "Netlogon Elevation of Privilege Vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Windows Netlogon 特权提升漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Netlogon是一个用于为域控制器注册所有SRV资源纪录的服务。 Microsoft Windows中的Netlogon服务存在特权提升漏洞,该漏洞源于程序没有与域控制器建立安全通信通道。本地攻击者可利用该漏洞在已加入域的系统上运行经特殊设计的应用程序,获取权限。以下版本受到影响:Microsoft Windows 8.1,Windows Server 2012 Gold和R2,Windows RT 8.1。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-3300 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-3300 的情报信息