Для использования уязвимости ESC16 в Active Directory Certificate Services (AD CS) достаточно получить доступ к одной учетной записи с нужными правами — дальше дело за малым: несколько команд, и злоумышленник получает привилегированный доступ ко всей инфраструктуре, включенной в домен AD.
🔒 Чтобы защитить корпоративную сеть, необходимо:
1️⃣ Проверить, установлено ли обновление KB5014754 (май 2022) или более поздние версии.
2️⃣ Включить расширение SID Security Extension в настройках AD CS. Оно позволяет идентифицировать пользователя по его уникальному номеру, а не по другим атрибутам, значения которых могут изменить преступники.
AD CS остается одним из самых частых векторов компрометации доменов AD. Это уже шестнадцатая описанная техника повышения привилегий, использующая этот компонент, и будут появляться новые. В связи с этим необходимо регулярно проверять настройки AD CS и устранять недостатки конфигурации,
— Дмитрий Зубарев, заместитель директора Аналитического центра УЦСБ 🛡
Провести внутренний пентест и выявить возможные уязвимости, в том числе в центре сертификации, могут специалисты Центра кибербезопасности УЦСБ. После проверки Заказчик получит детальный отчет с рекомендациями по устранению обнаруженных уязвимостей и перечнем потенциальных векторов атак.
#USSC_expert
