Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Certighost Zafiyeti, Düşük Yetkili Kullanıcıların Domain Controller Taklidi Yapmasına Olanak Tanıyor

2 saat önce1 dk okuma3 okunma
Certighost Zafiyeti, Düşük Yetkili Kullanıcıların Domain Controller Taklidi Yapmasına Olanak Tanıyor

Güvenlik araştırmacıları H0j3n ve Aniq Fakhrul, Active Directory altyapılarında kritik bir güvenlik açığı tespit etti. Certighost olarak adlandırılan bu zafiyet, sistemde düşük yetkilere sahip standart bir kullanıcının, bir Domain Controller (DC) için sertifika talep etmesine ve bu makine gibi kimlik doğrulaması yapmasına olanak tanıyor.

24 Temmuz tarihinde yayınlanan proof-of-concept çalışması, saldırganların bu yöntemle nasıl sistem üzerinde yetki yükseltebileceğini gözler önüne seriyor. Bir Domain Controller hesabı, dizin çoğaltma haklarına sahip olduğu için, saldırganlar elde ettikleri Kerberos kimlik bilgileriyle DCSync saldırısı gerçekleştirerek krbtgt gizli anahtarını ele geçirebiliyor.

Kurumların, Active Directory sertifika hizmetlerindeki yapılandırmalarını gözden geçirmeleri ve yetkisiz sertifika taleplerine karşı izleme mekanizmalarını sıkılaştırmaları öneriliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: The Hacker News