[ad_1]
Akamai ، اپراتور شبکه تحویل محتوای عالی ، در حال حاضر هشدار می دهد از شکاف امنیتی در عملکرد Active Directory ویندوز سرور 2025 استفاده می کند. بنابراین کاربران می توانند حقوق خود را گسترش دهند.
شرکت ابری این شکاف را “BadSuccessor” خواند. در یک پست وبلاگ ، آکامایی جزئیات مربوط به نکته ضعیف را مورد بحث قرار می دهد. براساس این ، حمله ای به نام “حساب خدمات مدیریت شده واگذار شده” (DMSA) مورد سوء استفاده قرار می گیرد ، که مایکروسافت با ویندوز سرور 2025 دوباره معرفی شد. پیکربندی استاندارد و حمله برای اجرای Trivial آسیب پذیر است.
شکاف امنیتی آگهی: بیشتر موارد تحت تأثیر قرار گرفته است
طبق تحلیل آکامایی ، این مشکل بیشتر سازمان هایی را که از Active Directory استفاده می کنند ، تأثیر می گذارد. نویسندگان می نویسند: “در 91 درصد از محیط هایی که مورد بررسی قرار داده ایم ، حساب های کاربری را در خارج از گروه سرپرست دامنه کشف کردیم که حقوق لازم برای انجام حمله را دارند.” بنابراین مایکروسافت قصد دارد مشکل را اصلاح کند ، اما تاکنون هیچ پچ در دسترس نبوده است. بنابراین مدیران فناوری اطلاعات برای کاهش منطقه حمله باید اقدامات لازم را انجام دهند. راه حل های ارائه شده توسط Akamai توسط مایکروسافت تأیید شده است.
این حمله به این دلیل کار می کند که مایکروسافت “حساب های خدمات مدیریت شده” (DMSA) را در ویندوز سرور 2025 معرفی کرد. این یک نوع جدید از حساب خدمات در تبلیغ است که بر اساس حساب های خدمات مدیریت شده گروه (GMSA) است. DMSA ها می توانند حساب های خدمات موجود و بدون پیش بینی را در DMSA ها تبدیل کنند. هنگامی که محققان فناوری اطلاعات از آکامایی چیزی را در DMSAS 'Offal مرور کردند ، راهی برای گسترش حقوق پیدا کردند-این شرکت در پست وبلاگ به جزئیات بیشتری می رود.
با استفاده از DMSA ها ، به دلیل ضعف موجود ، می توان هر اصل را در یک دامنه به دست گرفت. برای این منظور ، مهاجمان فقط در یکی از واحدهای سازمانی (OUS) دامنه ، یعنی مجوز نوشتن برای هر DMSA ، به مجوز خاصی نیاز دارند. برای اینکه یک حمله کار کند ، DMSA ها حتی لازم نیست در یک دامنه مورد استفاده قرار گیرند – فقط یک سرور ویندوز 2025 باید به عنوان یک کنترل کننده دامنه در شبکه اجرا شود.
به عنوان یک اقدام متقابل ، آکامایی اظهار داشت که همه اصولگرایان مانند کاربران ، گروه ها و رایانه ها با مجوز ایجاد DMSA در دامنه ، پیگیری و محدود کردن این مجوز به “مدیران قابل اعتماد”. Akamai یک اسکریپت PowerShell را ارائه می دهد که مدیران غیر استاندارد را نشان می دهد که می توانند DMSA را ایجاد کنند و OUS را که اصولگرایان از این توجیه دارند ، خارج کند.
در حال حاضر کاملاً مشخص نیست که مایکروسافت شکاف امنیتی را در ویندوز سرور 2025 پر می کند.
بیش از حد بخوانید
(DMK)
[ad_2]
لینک منبع











Leave a Reply