Bedrohungsforschung

DnsAdmins Revisited

DnsAdmins Revisited

  • Yuval Gordon

Wie potenzielle Angreifer durch DnsAdmins privilegierte Persistenz auf einem DC erreichen können Das Semperis Research Team hat kürzlich frühere Untersuchungen erweitert, die einen Funktionsmissbrauch in der Windows Active Directory (AD)-Umgebung aufzeigten, bei dem Benutzer aus der DnsAdmins-Gruppe eine beliebige DLL in einen DNS-Dienst laden konnten, der auf einem...

Neue Forschung: DCShadow auf bösartigen Hosts aufspüren

Neue Forschung: DCShadow auf bösartigen Hosts aufspüren

  • Darren Mar-Elia | Leitender Sicherheitsstratege

Der Blick aus 10.000 Fuß: Viele von uns sind mit der Vielzahl von Tools, Angriffen und Angreifern vertraut, die sich auf das Eindringen in Active Directory konzentrieren. Mit der Veröffentlichung von DCShadow im Jahr 2018 wurde ein weiterer hocheffektiver Vektor zu dieser immer länger werdenden Liste hinzugefügt. Dem Forschungsteam ist es zu verdanken, dass es zusammen mit dem Exploit auch...

Einblick in Policy ausweitung bei Policy im Zusammenhang mit CVE-2020-1317

Einblick in Policy ausweitung bei Policy im Zusammenhang mit CVE-2020-1317

  • Darren Mar-Elia | Leitender Sicherheitsstratege

Im vergangenen Monat veröffentlichte Microsoft einen Sicherheitshinweis zu CVE-2020-1317, in dem eine Sicherheitslücke in Policy beschrieben wird, die eine Ausweitung von Berechtigungen ermöglicht. Der Entdecker der Sicherheitslücke hat diese auf der Cyberark-Website näher erläutert. Die Natur dieses Problems ist interessant und es lohnt sich, sie zu verstehen. Seit Jahren Policy in Policy diese Dichotomie fest verankert…