Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
L'attaque Golden dMSA menace l'Active Directory !
Florian BURNEL - ITConnect -
17/07
Une attaque nommée Golden dMSA et liée aux comptes dMSA de Windows Server 2025 menace l'Active Directory : un accès persistant est promis à l'attaquant.
Dans le sillage de la vulnérabilité BadSuccessor, une seconde attaque liée aux comptes de service dMSA, l'une des nouveautés de Windows Server 2025, a été révélée. Voici ce que vous devez savoir sur cette menace surnommée Golden dMSA.
Sommaire
Golden dMSA, une faille intéressante à des fins de persistance
Une vulnérabilité liée à la conception des comptes dMSA
Comment détecter une attaque Golden dMSA ?
Golden dMSA : faut-il s'inquiéter ? L'avis d'un expert Active Directory
Golden dMSA, une faille intéressante à des fins de persistance
Baptisée Golden dMSA, cette faille de sécurité a été dévoilée par le chercheur Adi Malyanker de Semperis. Elle permet à un attaquant ayant compromis la clé racine KDS de générer les mots de passe de tous les comptes de service gérés (dMSA et gMSA) d’un domaine, voire d’une forêt Active Directory entière.
Cette première phrase nous donne une indication importante : cette attaque est intéressante à des fins de persistance, car... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité