1.Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller「Certighost」エクスプロイトにより低権限のActive Directoryユーザーがドメインコントローラーになりすまし可能に
重要度は、多くの金融機関で利用されるActive Directoryの認証基盤に影響し、権限昇格の可能性が高いため「高」です。確認目安は、エクスプロイトが公開されたものの、CISA KEVへの新規追加や進行中の攻撃の記述がないため「今週確認」です。
本文を見る