Эксплуатация Certighost позволяет пользователям Active Directory с низкими привилегиями выдать себя за контроллер домена
Ученые H0j3n и Aniq Fakhrul опубликовали рабочий эксплуат, позволяющий пользователям Active Directory с низкими привилегиями получить сертификат для контроллера домена и аутентифицироваться под этой машиной. Это представляет серьезную угрозу безопасности.
Подробности
Эксплуат, получивший кодовое название Certighost, был опубликован исследователями H0j3n и Aniq Fakhrul 24 июля. Он позволяет пользователю Active Directory с низкими привилегиями получить сертификат для контроллера домена и аутентифицироваться под этой машиной. Это связано с тем, что учетные записи контроллера домена имеют права на репликацию директории, что в результате дает возможность получить секрет krbtgt через DCSync.Что делать
Чтобы защититься от этой уязвимости, рекомендуется следовать общим рекомендациям по безопасности, таким как регулярное обновление системы, использование сильных паролей и двухфакторной аутентификации MFA. Также важно следить за обновлениями безопасности и устанавливать их вовремя. Итог: Уязвимость Certighost представляет серьезную угрозу безопасности систем, основанных на Active Directory, и требует немедленного внимания. Своевременные меры по защите могут помочь предотвратить возможные атаки.Источник: The Hacker News
