לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

Certighost Exploit Allows Low-Privileged Active Directory Users to Impersonate a Domain Controller

26/07/2026-08:47 26/07/2026-08:50 מחשבים וטכנולוגיה CyberSec Guru דיווח

Certighost Exploit Allows Low-Privileged Active Directory Users to Impersonate a Domain Controller
A newly disclosed vulnerability in Active Directory Certificate Services (AD CS) demonstrates how a standard domain user can escalate privileges to complete Active Directory compromise by abusing a flaw in Microsoft’s certificate enrollment process.
סיכום מאמר
"חדשות אבטחת מידע: חולשה חדשה בשירותי התאמיות של Active Directory מאפשרת למשתמשים רגילים להשתלט על מערכת. חולשה חדשה, הידועה בשם Certighost Exploit, מאפשרת למשתמשים רגילים ב-Active Directory להשיג זכויות של מערכת הבישול, ובכך לגשת למידע רגיש. החולשה נמצאה בשירותי התאמיות של Active Directory, ומאפשרת למשתמשים להשתלט על המערכת. החולשה נמצאה בתהליך ההתאמיות של Microsoft, ומאפשרת למשתמשים להשיג זכויות של מערכת הבישול. הדבר יכול לגרום לפגיעות בביטחון המערכת, ולאפשר למתחזים לגשת למידע רגיש. כדי למנוע את הפגיעות, יש לבצע עדכונים במערכת, ולבדוק את זכויות המשתמשים. הדבר יכול לסייע למנוע את הפגיעות, ולשמור על ביטחון המערכת."
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא