ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость Certighost позволяет пользователям с низкими правами impersonировать контроллер домена
  #1  
Старый 25.07.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,780
С нами: 1632

Репутация: 0
По умолчанию Уязвимость Certighost позволяет пользователям с низкими правами impersonировать контроллер домена



24 июля исследователи H0j3n и Aniq Fakhrul опубликовали рабочий эксплойт, который позволяет пользователям Active Directory с низкими привилегиями получить сертификат для контроллера домена и аутентифицироваться как это устройство. Уязвимость получила кодовое название Certighost.

Данная уязвимость представляет собой серьезную угрозу для безопасности, так как учетные записи контроллеров домена обладают правами на репликацию каталога. Это означает, что злоумышленники, используя полученные Kerberos-учетные данные, могут извлекать секрет krbtgt через механизм DCSync.

DCSync — это функция, позволяющая контроллерам домена запрашивать учетные данные других учетных записей в домене. Если злоумышленник сможет получить доступ к этому механизму, он сможет не только impersonировать контроллер домена, но и получить полный контроль над учетными записями и ресурсами сети.

Исследователи подчеркивают, что уязвимость Certighost может быть использована для дальнейших атак на инфраструктуру Active Directory. Это предоставляет злоумышленникам возможность обходить механизмы безопасности и угрожает целостности и конфиденциальности данных.

Специалисты по кибербезопасности настоятельно рекомендуют организациям провести аудит своих систем и проверить, подвержены ли они данной уязвимости. Это необходимо для предотвращения потенциальных атак и защиты информационных ресурсов.

В настоящее время разработчики программного обеспечения и специалисты по кибербезопасности работают над устранением данной уязвимости и разработкой патчей, которые помогут защитить системы от возможных угроз.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.