ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Уязвимость Certighost позволяет пользователям с низкими правами impersonировать контроллер домена (https://forum.antichat.io/showthread.php?t=9001916)

AntichatNews 25.07.2026 09:00

Уязвимость Certighost позволяет пользователям с низкими правами impersonировать контроллер домена
 
https://blogger.googleusercontent.co...certighost.jpg

24 июля исследователи H0j3n и Aniq Fakhrul опубликовали рабочий эксплойт, который позволяет пользователям Active Directory с низкими привилегиями получить сертификат для контроллера домена и аутентифицироваться как это устройство. Уязвимость получила кодовое название Certighost.

Данная уязвимость представляет собой серьезную угрозу для безопасности, так как учетные записи контроллеров домена обладают правами на репликацию каталога. Это означает, что злоумышленники, используя полученные Kerberos-учетные данные, могут извлекать секрет krbtgt через механизм DCSync.

DCSync — это функция, позволяющая контроллерам домена запрашивать учетные данные других учетных записей в домене. Если злоумышленник сможет получить доступ к этому механизму, он сможет не только impersonировать контроллер домена, но и получить полный контроль над учетными записями и ресурсами сети.

Исследователи подчеркивают, что уязвимость Certighost может быть использована для дальнейших атак на инфраструктуру Active Directory. Это предоставляет злоумышленникам возможность обходить механизмы безопасности и угрожает целостности и конфиденциальности данных.

Специалисты по кибербезопасности настоятельно рекомендуют организациям провести аудит своих систем и проверить, подвержены ли они данной уязвимости. Это необходимо для предотвращения потенциальных атак и защиты информационных ресурсов.

В настоящее время разработчики программного обеспечения и специалисты по кибербезопасности работают над устранением данной уязвимости и разработкой патчей, которые помогут защитить системы от возможных угроз.

Источник новости:
The Hacker News

Читать полностью


Время: 20:47