CVE-2022-26925Microsoft Windows LSA Spoofing Vulnerability

PUBLISHEDvulnerability record
2022-07-01 · last modified June 21, 2025

Metadata

CVE ID:
CVE-2022-26925
项目:
Microsoft
产品:
Windows
添加日期:
2022-07-01
到期日:
2022-07-22
最后更新:
June 21, 2025

漏洞名称

Microsoft Windows LSA Spoofing Vulnerability

描述

Microsoft Windows Local Security Authority (LSA) contains a spoofing vulnerability where an attacker can coerce the domain controller to authenticate to the attacker using NTLM.

已知用于勒索软件活动吗?

勒索软件状态:
Unknown

采集行动

Apply remediation actions outlined in CISA guidance [https://www.cisa.gov/guidance-applying-june-microsoft-patch].

其他说明

相关 CWE