Vulnerabilitate critică în Kerberos Privilege Attribute Certificate

Vulnerabilitate critică în Kerberos Privilege Attribute Certificate
Buletinul CVE-2021-42287 adresează o vulnerabilitate critică în Kerberos Privilege Attribute Certificate (PAC) și permite unui atacator să impersoneze servere de control de domeniu (domain controller) prin crearea de catre Key Distribution Center a unui tichet de service cu un nivel de privilegiu superior față de cel al contului de domeniu compromis de pe care s-a initiat cererea, permițând astfel preluarea controlului asupra domeniului prin impersonarea administratorului.
Buletinul CVE-2021-42287 adresează o vulnerabilitate critică în Kerberos Privilege Attribute Certificate (PAC) și permite unui atacator să impersoneze servere de control de domeniu (domain controller) prin crearea de catre Key Distribution Center a unui tichet de service cu un nivel de privilegiu superior față de cel al contului de domeniu compromis de pe care s-a initiat cererea, permițând astfel preluarea controlului asupra domeniului prin impersonarea administratorului.
Remediere
Recomandăm aplicarea urgentă a patch-urilor de securitate emise de Microsoft în luna decembrie, în special pentru că am observat în mod activ (in the wild) exploatarea acestor vulnerabilități, ca urmare a exploatării cu succes a vulnerabilității Log4j.
După instalarea actualizărilor Windows din 9 noiembrie 2021 sau mai târziu, PAC-urile vor fi adăugate la TGT pentru toate conturile de domeniu, chiar și cele care au ales anterior să refuze PAC-urile.
Pentru a vă proteja mediul și pentru a evita întreruperile, vă rugăm să completați următorii pași:
Citește și:
- 21:30 - Călin Georgescu, mesaj crucial după retragerea licenței Realitatea Plus: "Este o nedreptate periculoasă, atât CCR, cât și CNA conduc România în locul poporului român!”- președintele interzis de Sistem, în direct la Culisele Statului Paralel
- 21:28 - Kanye West, interzis în Marea Britanie din cauza declarațiilor antisemite. Festivalul Wireless, anulat
- 21:08 - A murit Mircea Lucescu. Cariera uriașă a celui mai titrat antrenor român
- 21:02 - Călin Georgescu, mesaj crucial după retragerea licenței Realitatea Plus: „Un abuz și o nedreptate periculoasă. Ora 20:55, președintele interzis de Sistem, în direct la Culisele Statului Paralel - LIVE TEXT
Mai multe articole despre
Urmărește știrile Realitatea de Brasov și pe Google News











