Active Directoryの「SPN」設定不備が招く、アカウントロックなしの認証情報窃取
攻撃者たちの間で、見落とされがちなActive Directoryのサービスプリンシパル名(SPN)の設定不備を悪用する手口が広がりつつあります。これにより、通常のドメインアカウントであってもKerberoasting攻撃の標的になり得ることが分かってきました。 Trellixの研究者たちが「Ghost SPN」と名
攻撃者たちの間で、見落とされがちなActive Directoryのサービスプリンシパル名(SPN)の設定不備を悪用する手口が広がりつつあります。これにより、通常のドメインアカウントであってもKerberoasting攻撃の標的になり得ることが分かってきました。 Trellixの研究者たちが「Ghost SPN」と名
著者: Len Noe(BeyondTrust ソリューションアーキテクト) 成熟したActive Directory環境には、それを運用している人々自身が普段はあまり口にしたがらないほど強大な権限を静かに握っているコンポーネントがあります。認証局(CA)です。組織のIT資産全体が「信頼する」と合意している存在、それ
ロシア系脅威アクターに関連する露出サーバーが発見され、世界中の組織を標的とした大規模な初期アクセス作戦の実態が明らかになりました。 この活動からは、あるオペレーターがインターネットに公開されたアプライアンスを悪用し、認証情報を窃取し、Windowsネットワーク内を横断的に移動してActive Directoryドメイ
研究者らは、MicrosoftのActive Directory証明書サービス(AD CS)に存在した、すでにパッチが適用済みの欠陥を突く概念実証(PoC)エクスプロイトを公開しました。この欠陥は、権限の低いドメインユーザーがドメインコントローラーになりすまし、AD環境全体を完全に侵害することを可能にするものです。原因
Windows Active Directory Certificate Servicesの脆弱性「Certighost」を突くPoC(概念実証)エクスプロイトが公開されました。認証済みの攻撃者がこれを悪用すれば、Windowsドメインを侵害できる可能性があります。 CVE-2026-54121として追跡されているこ
Active Directory Certificate Services(AD CS)に存在する重大な権限昇格の脆弱性CVE-2026-54121(通称「Certighost」)を発見・報告したセキュリティ研究者たちが、この脆弱性に関する概念実証(PoC)エクスプロイトと技術的詳細を公開しました。
新たに公開された認証リフレクションバイパス技術により、完全にパッチが適用されたWindowsシステム上でNT AUTHORITY\SYSTEMの完全なシェルを取得することに研究者が成功しました。これにより、MicrosoftがCVE-2025-33073の脆弱性に対して講じた対策の根本的な欠陥が明らかになっています。
Linuxカーネルで新たに発見されたローカル権限昇格の脆弱性「CIFSwitch」により、攻撃者はCIFS認証キーの記述を偽造し、カーネルのキーリクエスト機構を悪用してroot権限を取得できることが明らかになりました。 この問題は、脆弱性のあるカーネルCIFSとcifs-utils(バージョン6.14以降。ただし一
BAADTokenBroker BAADTokenBrokerは、Microsoft Entra IDのデバイス連携キーと対話するために設計されたポスト悪用ツールです。 以下のことができます: ログインしているユーザーのPRTクッキーをリクエストする 提供された認証情報を使用してPRTクッキ
Kerlab ケルベロスの楽しさと検出のためのRust実装 Kerlabはケルベロスプロトコルをより深く掘り下げ、より良く理解するために開発されました。プロトコルの主な目的は、より的を絞った検出ルールを作成することです。 kerasktgt ケルベロスチケット保証チケットリクエスト ケルベ
すべての記事を読み込みました