ResetNightmare und KerberLoss nutzen Schwachstellen in der Art und Weise aus, wie Identitätssysteme Benutzernamen und Dienstnamen interpretieren, wodurch Angreifer potenziell Dienste stören, die Authentifizierung untergraben oder sich als privilegierte Benutzer ausgeben können.

HOBOKEN, New Jersey – 26. August 2026 – Semperis, das auf Identitätsmanagement spezialisierte Unternehmen für Cyber-Resilienz und Krisenbewältigung, gab heute bekannt, dass Shai Laron, Sicherheitsforscher bei Semperis, zwei kritischeSicherheitslückenin Active Directory (AD) entdeckt hat, die Angreifern einen Einstiegspunkt für die vollständige Kompromittierung der Domäne bieten könnten – wodurch sie sich lateral ausbreiten, eine dauerhafte Präsenz etablieren, die Authentifizierung untergraben, kritische Dienste stören, sensible Daten stehlen und potenziell Ransomware im gesamten Unternehmen verbreiten könnten. Laron stellte seine Erkenntnisse kürzlich vor großem Publikum auf den Konferenzen „Black Hat“ und „DEF CON“ 2026 vor. 

Diese als „ResetNightmare“ (CVE-2026-27912) und „KerberLoss“ (CVE-2026-25177) bezeichneten Active Directory-Sicherheitslücken könnten es Angreifern ermöglichen, die Art und Weise zu manipulieren, wie das Identitätssystem einer Organisation Benutzer und Dienste erkennt. Die Schwachstellen nutzen versteckte Unicode-Zeichen und Schwachstellen bei der Namensvalidierung in Active Directory aus. Microsoft hatKerberLossim März 2026 und ResetNightmare im April 2026 behoben. Unternehmen können zudem die Active-Directory-Überwachung, einschließlich der Sicherheitsereignis-ID 5136, nutzen, um verdächtige Änderungen im Verzeichnis zu identifizieren.

Einfach ausgedrückt könnten Angreifer zwei verschiedene Konten oder Dienste so darstellen, als hätten sie denselben Namen. Diese Identitätsverwechslung könnte den Zugriff auf geschäftskritische Systeme stören, bestimmte Dienste dazu zwingen, eine schwächere Authentifizierungsmethode zu verwenden, oder einem Angreifer ermöglichen, sich als Benutzer mit weitreichenden Berechtigungen auszugeben. „ResetNightmare“ ist die schwerwiegendere der beiden Schwachstellen, da sie unter bestimmten Umständen einem Angreifer mit geringen Berechtigungen ermöglichen könnte, die Kontrolle über eine gesamte Active-Directory-Domäne zu erlangen.

„Active Directory ist nach wie vor das Kronjuwel der Unternehmensinfrastruktur, und für Angreifer ist das oberste Ziel klar: sich Domain-Admin-Rechte zu verschaffen“, sagte Laron. „Diese Berechtigungsstufe gewährt praktisch die vollständige Kontrolle über die Umgebung eines Unternehmens. Der Schutz von Identitäten spielt daher eine wesentliche Rolle für die Unternehmenssicherheit, und Unternehmen unternehmen große Anstrengungen, um zu verhindern, dass Angreifer Zugriff auf die Anmeldedaten von Administratoren erlangen.“

„Shais außergewöhnliche Entdeckung der Active-Directory-Sicherheitslücken ‚ResetNightmare‘ und ‚KerberLoss‘ zeigt, wie schon geringfügige Identitätsverwechslungen in AD zu einer Herabstufung der Authentifizierung, zu Denial-of-Service-Angriffen und sogar zur vollständigen Übernahme der Domäne führen können“, erklärte Tomer Bar, AVP für Sicherheitsforschung bei Semperis. „Seine Arbeit liefert Sicherheitsverantwortlichen entscheidende Einblicke in neu auftretende Identitätsbedrohungen und hilft Unternehmen dabei, ihre Umgebungen zu stärken, bevor Angreifer diese ausnutzen können.“

Microsoft stufte die Sicherheitslücken „ResetNightmare“ und „KerberLoss“ in seinem Schweregrad-Bewertungssystem als „wichtige Sicherheitslücken im Zusammenhang mit der Ausweitung von Berechtigungen“ ein. Semperis stuft beide Sicherheitslücken als„schwerwiegendesRisiko“ für Unternehmen ein.

Larons Forschungsergebnisse unterstreichen, wie wichtig es ist, Identitätssysteme als entscheidende Sicherheitsgrenze zu betrachten. Angreifer müssen nicht immer das Passwort eines Administrators stehlen, wenn sie die Systeme manipulieren können, die darüber entscheiden, wer Zugriff auf kritische Ressourcen erhält.

Weitere Informationen finden Sie unter:AD Research: Zwei neue Sicherheitslücken könnten zu einer vollständigen Übernahme der Domäne führen

Über Semperis

Semperis ist ein auf Identitätsmanagement spezialisiertes Unternehmen für Cyber-Resilienz und Krisenmanagement, dem die weltweit größten Unternehmen und Regierungsbehörden beim Schutz kritischer Identitätssysteme vertrauen. Semperis wurde speziell für Multi-Cloud- und hybride Identitätsumgebungen – darunter Active Directory, Entra ID, Okta und Ping Identity – entwickelt und unterstützt Unternehmen dabei, identitätsbasierte Cyberangriffe zu verhindern, zu erkennen, darauf zu reagieren und sich davon zu erholen.

Moderne Cyberangriffe entscheiden sich auf der Identitäts-Ebene, wo Fehler mittlerweile zu umfassenden Unternehmenskrisen eskalieren. Die KI-gestützte Plattform von Semperis vereint den Schutz des Identitätslebenszyklus mit dem Krisenmanagement – sie stärkt die Identitätsinfrastruktur, erkennt und eindämmt aktive Bedrohungen, ermöglicht eine schnelle und zuverlässige Wiederherstellung und unterstützt eine sichere, Out-of-Band-Koordination bei Ausfällen der Kernsysteme – all dies wird durch ein erstklassiges incident response identity forensics incident response ergänzt.

Im Rahmen seines Auftrags, Unternehmen dabei zu unterstützen, echte Cyber-Resilienz zu erreichen, fördert Semperis die breitere Cyber-Community durch die preisgekrönte„Hybrid Identity Protection (HIP)“-Konferenz und den Podcast sowie durch kostenlose Tools zur Identitätssicherheit, darunter Purple Knight und Forest Druid. Mehr als 1.200 Unternehmen – darunter über 25 % der 100 größten US-Unternehmen – vertrauen auf Semperis. Das Unternehmen befindet sich in Privatbesitz, hat seinen Hauptsitz in Hoboken, New Jersey, und betreut Kunden in mehr als 40 Ländern.


Weitere Informationen: semperis.com
Folgen Sie uns: Blog / LinkedIn / X / Facebook / YouTube
 
Medienkontakt:
Bill Keeler
Semperis
Senior Director, PR & Kommunikation
billk@semperis.com