מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: פורסם קוד הוכחת היתכנות לניצול פגיעות Certighost ב-Active Directory Certificate Services

פורסם קוד הוכחת היתכנות (PoC) עבור פגיעות המכונה Certighost, המשפיעה על שירותי האישורים של Active Directory בשרתי Windows. פגיעות זו מאפשרת לתוקפים בעלי הרשאות בסיסיות לנצל את המנגנון כדי לבצע פעולות מסוכנות, העלולות להוביל בסופו של דבר להשתלטות מלאה על תחום (Domain) של Windows. מדובר בחשיפה משמעותית המדגישה את הסיכון הטמון בתצורות לקויות של שירותי אישורים בסביבות ארגוניות. על מנהלי מערכות ואנשי אבטחת מידע לבחון את החשיפה לאיום זה בשרתי הארגון ולפעול בהתאם להנחיות האבטחה העדכניות כדי למנוע אפשרות של ניצול לרעה של הפגיעות על ידי גורמים עוינים ברשת הארגונית.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות