23 de marzo de 2015

WEBDAV NTLM. Elevación de privilegios local

Project Zero de Google ha publicado una prueba de concepto donde se demuestra una elevación de privilegios en instalaciones por defecto de Windows 7 y 8 a traves de WebDAV, catalogado de Importancia: 3 - Media
Recursos afectados
  • Windows 8.1 Update
  • Windows 7
Detalle e Impacto de la vulnerabilidades
  • El servicio WebClient para WebDAV (el cual viene instalado por defecto) realiza autenticación NTLM cuando el servidor lo solicita, lo cual permite a un usuario local aprovechar esto para explotar un problema de reflexión de credenciales NTLM.
Recomendación
  • Microsoft todavía no ha publicado ningún parche para esta vulnerabilidad.
Más información
Fuente: INCIBE