dmsa

  1. NewsMaker

    Новости Админ-доступ в два клика: эксплойт для Windows Server 2025 в открытом доступе

    SharpSuccessor превращает обычного юзера в админа домена за один клик. Для ранее обнаруженной критической уязвимости в Windows Server 2025 под названием BadSuccessor опубликован рабочий инструмент эксплуатации. Разработанный исследователем Логаном Гоинсом эксплойт SharpSuccessor полностью...
  2. NewsMaker

    Новости Один атрибут — и вы админ: новая функция безопасности Microsoft оказалась троянским конём

    dMSA раздаёт привилегии, как конфеты на детском утреннике. В Windows Server 2025 обнаружена серьёзная уязвимость , позволяющая злоумышленникам повысить привилегии и получить доступ к любому пользователю в Active Directory. Проблема связана с новой функцией Delegated Managed Service...
  3. NewsMaker

    Новости Почему администраторы боятся Kerberoasting: взгляд изнутри

    Всего один слабый пароль может решить судьбу Active Directory. С развитием кибератак растут и риски для систем, использующих Active Directory (AD). Одной из серьёзных уязвимостей остаётся Kerberoasting — атака, направленная на протокол Kerberos , позволяющая злоумышленникам похищать...