Microsoft warnt vor Angriffen mit der Erhöhung von Berechtigungen durch Active Directory

Microsoft warnt vor Angriffen mit der Erhöhung von Berechtigungen durch Active Directory

Obwohl Microsoft regelmäßig Qualitäts- und Sicherheitsupdates für die unterstützte Software veröffentlicht, ist es als Verbraucher auch wichtig, diese so schnell wie möglich anzuwenden. Das Unternehmen hat heute eine Mitteilung über mehrere Schwachstellen veröffentlicht, die es bereits gepatcht hat, aber jetzt in Konfigurationen ausgenutzt wird, die noch nicht aktualisiert wurden.

Bereits im November hat Microsoft zwei Sicherheitslücken als CVE-2021-42287 und CVE-2021-42278 gemeldet und sie als „Windows Active Directory Domain Service Privilege Elevation Vulnerability“ bezeichnet. Die erörterten Probleme ermöglichen es einem Angreifer, nach der Kompromittierung eines Standardbenutzerkontos problemlos Domänenadministratorrechte in Active Directory zu erlangen. Microsoft hat drei Fixes für die sofortige Bereitstellung auf Domänencontrollern veröffentlicht, die im Folgenden beschrieben werden:

Obwohl die oben genannten Fixes seit mehreren Wochen verfügbar sind, besteht das Problem darin, dass am 12. Dezember ein Proof-of-Concept-Tool veröffentlicht wurde, das diese Schwachstellen ausnutzt. Angreifer können damit Angriffe zur Rechteausweitung auf Active Directory ausführen, die auf ungepatchte Domänencontroller abzielen.

Diesbezüglich hat Microsoft eine Empfehlung herausgegeben, die Kunden auffordert, die betroffenen Systeme so schnell wie möglich zu reparieren. In seinem technischen Blog-Beitrag ging das Unternehmen auch detailliert darauf ein, wie man Indikatoren für eine Sicherheitsverletzung erkennt, und fügte mehrere Advanced Hunting-Abfragen an. Hier erfahren Sie mehr .

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert