Летом этого года была выявлена критическая уязвимость в Windows Server 2025, которая позволяет атакующему легко подобрать пароли ко всем учетным записям типа dMSA и gMSA в домене.
Суть атаки: пароль для *MSA-учёток не записан где-то, а создаётся всякий раз, когда он нужен. Алгоритм для вычисления пароля использует KDS-материалы (постоянные ключи), пользовательский контекст (SID/имена домена и т. д.), а также функцию от времени. И вот эта функция оказалась очень простой: всего 1024 комбинации для перебора.
Как детектировать атаку: 4662, 2946/2947, 4768/4769 и 4624.
Подробности — в статье Александра Родченко "Атака Golden *MSA, бессмысленная и беспощадная".
Post #144
2.64K

- 🔥 9
- 👻 7
- 👍 4