タグ: Kerberos

cyberpress.org

Active Directoryの「SPN」設定不備が招く、アカウントロックなしの認証情報窃取

攻撃者たちの間で、見落とされがちなActive Directoryのサービスプリンシパル名(SPN)の設定不備を悪用する手口が広がりつつあります。これにより、通常のドメインアカウントであってもKerberoasting攻撃の標的になり得ることが分かってきました。 Trellixの研究者たちが「Ghost SPN」と名

bleepingcomputer.com

Certighostが暴いた、証明機関に潜む特権の落とし穴

著者: Len Noe(BeyondTrust ソリューションアーキテクト) 成熟したActive Directory環境には、それを運用している人々自身が普段はあまり口にしたがらないほど強大な権限を静かに握っているコンポーネントがあります。認証局(CA)です。組織のIT資産全体が「信頼する」と合意している存在、それ

cyberpress.org

アクセスブローカーがKerberosの機密情報を窃取し企業ドメインの永続的な支配権を掌握

ロシア系脅威アクターに関連する露出サーバーが発見され、世界中の組織を標的とした大規模な初期アクセス作戦の実態が明らかになりました。 この活動からは、あるオペレーターがインターネットに公開されたアプライアンスを悪用し、認証情報を窃取し、Windowsネットワーク内を横断的に移動してActive Directoryドメイ

darkreading.com

Active Directory証明書に潜む「Certighost」の欠陥

研究者らは、MicrosoftのActive Directory証明書サービス(AD CS)に存在した、すでにパッチが適用済みの欠陥を突く概念実証(PoC)エクスプロイトを公開しました。この欠陥は、権限の低いドメインユーザーがドメインコントローラーになりすまし、AD環境全体を完全に侵害することを可能にするものです。原因

cyberpress.org

Windows認証リフレクションバイパスでSYSTEMシェル奪取が可能に

新たに公開された認証リフレクションバイパス技術により、完全にパッチが適用されたWindowsシステム上でNT AUTHORITY\SYSTEMの完全なシェルを取得することに研究者が成功しました。これにより、MicrosoftがCVE-2025-33073の脆弱性に対して講じた対策の根本的な欠陥が明らかになっています。

bleepingcomputer.com

「CIFSwitch」——複数のLinuxディストリビューションにroot権限取得の新たな脆弱性

Linuxカーネルで新たに発見されたローカル権限昇格の脆弱性「CIFSwitch」により、攻撃者はCIFS認証キーの記述を偽造し、カーネルのキーリクエスト機構を悪用してroot権限を取得できることが明らかになりました。 この問題は、脆弱性のあるカーネルCIFSとcifs-utils(バージョン6.14以降。ただし一

meterpreter.org

プロトコル内側の仕組み: Kerlabの Rustツールキットでケルベロス防御と検出をマスターする

Kerlab ケルベロスの楽しさと検出のためのRust実装 Kerlabはケルベロスプロトコルをより深く掘り下げ、より良く理解するために開発されました。プロトコルの主な目的は、より的を絞った検出ルールを作成することです。 kerasktgt ケルベロスチケット保証チケットリクエスト ケルベ