Уразливість Microsoft Active Directory Federation Services через недостатню деталізацію контролю доступу
Високорівнева уразливість в Microsoft AD FS дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 81.77%
- Активно використовується
- так
- Продукт
- Active Directory Federation Services
Що відомо
Уразливість у Microsoft Active Directory Federation Services (AD FS) пов’язана з недостатньою деталізацією контролю доступу, що дозволяє авторизованому зловмиснику підвищити свої привілеї локально. Це може призвести до розширення прав доступу всередині системи.
Бізнес-вплив
Для ІТ-операторів і власників інфраструктури ця уразливість означає потенційний ризик несанкціонованого підвищення привілеїв, що може спричинити порушення безпеки та доступ до критичних ресурсів. Високий рівень небезпеки (CVSS 7.8) вимагає оперативного реагування для захисту корпоративних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для AD FS і застосувати їх якнайшвидше. Якщо патчі недоступні, слід обмежити доступ до AD FS, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту для мінімізації ризиків.