dMSA jsou novým cílem eskalace oprávnění AD
Systém Windows Server 2025 zavedl delegované spravované servisní účty (dMSA) pro zlepšení zabezpečení propojením ověřování služeb s identitami zařízení. Útočníci však již našli způsob, jak tuto novou funkci zneužít v nebezpečnou techniku eskalace oprávnění. Útok BadSuccessor umožňuje útočníkům vydávat se za jakéhokoli uživatele – dokonce i za administrátory domény – [...]
