Uwaga na krytyczną podatność w kontrolerach domeny Microsoft!
Uwaga na krytyczną podatność w kontrolerach domeny Microsoft!
W sierpniu Microsoft bez większego rozgłosu załatał krytyczną podatność, która może prowadzić do przejęcia administratora domeny. Ta luka, oceniana na 10/10 w skali CVSS, dotyczy wszystkich systemów serwerowych Microsoftu, począwszy od Windows 2008 Server.
Podatność ta umożliwia atakującemu, który nie musi być uwierzytelniony, uzyskanie dostępu do konta administratora domeny. Wystarczy, że osoba z zewnątrz ma możliwość sieciowego podłączenia się do kontrolera domeny.
Według opisu, atakujący mógłby wykorzystać protokół MS-NRPC, aby połączyć się z kontrolerem domeny. Warto podkreślić, że nie potrzeba do tego nawet zwykłego konta użytkownika. Informacje na ten temat pojawiły się na blogu firmy, która odkryła problem.
W związku z tym zaleca się jak najszybsze sprawdzenie zabezpieczeń kontrolerów domeny, aby uniknąć ewentualnych ataków.
Na podstawie: Źródła








