タグ: NTLM

csoonline.com

利便性を封じ込めより優先する企業姿勢が、ラテラルムーブメントのリスクを高めている

企業ネットワークはレガシープロトコルや信頼された管理経路への依存度が高すぎるため、いったんネットワークに侵入されると内部サーバーに容易に到達されてしまうことが、テレメトリデータから明らかになりました。 実際の企業セキュリティテレメトリ

cyberpress.org

Windows認証リフレクションバイパスでSYSTEMシェル奪取が可能に

新たに公開された認証リフレクションバイパス技術により、完全にパッチが適用されたWindowsシステム上でNT AUTHORITY\SYSTEMの完全なシェルを取得することに研究者が成功しました。これにより、MicrosoftがCVE-2025-33073の脆弱性に対して講じた対策の根本的な欠陥が明らかになっています。