dMSA jsou novým cílem eskalace oprávnění AD
Systém Windows Server 2025 zavedl delegované spravované servisní účty (dMSA) pro zlepšení zabezpečení propojením ověřování služeb s identitami zařízení. Útočníci však již našli způsob, jak tuto novou funkci zneužít v nebezpečnou techniku eskalace oprávnění. Útok BadSuccessor umožňuje útočníkům vydávat se za jakéhokoli uživatele – dokonce i za administrátory domény – [...]
BadSuccessor a často kladené otázky
Často kladené otázky týkající se zranitelnosti BadSuccessor Která umožňuje eskalaci oprávnění zero-day v doménách služby Active Directory s alespoň jedním řadičem domény systému Windows Server 2025. Tým Tenable Research Special Operations (RSO) a tým Identity Content sestavili tento článek, aby odpověděli na často kladené otázky (FAQ) týkající se nově [...]

