Tags

1 strona

Kerberos

Podatność Certighost pozwala użytkownikom Active Directory z niskimi uprawnieniami podszywać się pod kontroler domeny

Certighost: Podatność AD CS pozwala na podszywanie się pod kontroler domeny i wydobycie sekretów. Microsoft wydał łatkę.

Nowo odkryta luka w usługach certyfikacji Active Directory (AD CS), nazwana Certighost, umożliwia użytkownikom z ograniczonymi uprawnieniami uzyskanie certyfikatu kontrolera domeny i uwierzytelnienie się jako ta maszyna, co z kolei pozwala na wydobycie poufnych sekretów krbtgt poprzez DCSync. Microsoft wydał poprawkę dla tej podatności sklasyfikowanej jako nieprawidłowa autoryzacja z oceną CVSS 8.8, wymagającej jedynie dostępu sieciowego i konta domenowego, bez potrzeby interakcji użytkownika czy uprawnień administratora.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)