ΑρχικήSecurityΕυπάθεια στον Windows SMB Client επιτρέπει κατάληψη του Active Directory

Ευπάθεια στον Windows SMB Client επιτρέπει κατάληψη του Active Directory

Μια κρίσιμη ευπάθεια στον μηχανισμό ελέγχου ταυτότητας του Windows SMB client επιτρέπει σε επιτιθέμενους να παραβιάζουν περιβάλλοντα Active Directory μέσω εκμετάλλευσης NTLM reflection.

Δείτε επίσης: Windows Remote Assistance: Ευπάθεια επιτρέπει παράκαμψη MOTW

Windows SMB client
Ευπάθεια στον Windows SMB Client επιτρέπει κατάληψη του Active Directory

Η ευπάθεια, η οποία ταξινομείται ως αδυναμία ελέγχου πρόσβασης, δίνει τη δυνατότητα σε εξουσιοδοτημένους επιτιθέμενους να κλιμακώνουν δικαιώματα αξιοποιώντας προσεκτικά σχεδιασμένες επιθέσεις αναμετάδοσης ελέγχου ταυτότητας (authentication relay) μέσω δικτυακών συνδέσεων.

Επτά μήνες μετά την κυκλοφορία των ενημερώσεων ασφαλείας τον Ιούνιο του 2025, έρευνες δείχνουν ότι η υιοθέτησή τους παραμένει περιορισμένη σε εταιρικές υποδομές.

Ευάλωτα συστήματα εντοπίζονται σχεδόν σε κάθε άσκηση δοκιμών διείσδυσης, συμπεριλαμβανομένων domain controllers, συστημάτων tier-zero και σταθμών εργασίας. Η ευπάθεια εκμεταλλεύεται θεμελιώδη λειτουργία του τοπικού ελέγχου ταυτότητας NTLM στα Windows. Όταν ένας client λαμβάνει μήνυμα NTLM_CHALLENGE με ένδειξη τοπικού ελέγχου ταυτότητας, το σύστημα δημιουργεί ένα αντικείμενο context και εισάγει ένα context ID στο πεδίο Reserved.

Δείτε ακόμα: Κλιμάκωση προνομίων στα Windows μέσω LPE ευπαθειών

Ευπάθεια στον Windows SMB Client επιτρέπει κατάληψη του Active Directory
Ευπάθεια στον Windows SMB Client επιτρέπει κατάληψη του Active Directory

Σε συνδυασμό με τεχνικές εξαναγκασμού ελέγχου ταυτότητας, όπως PetitPotam, DFSCoerce και PrinterBug, η ευπάθεια αναγκάζει τη διεργασία lsass.exe (η οποία εκτελείται με δικαιώματα SYSTEM) να αυθεντικοποιηθεί σε servers που ελέγχει ο επιτιθέμενος. Ο server στη συνέχεια υποδύεται το SYSTEM token για επόμενες ενέργειες, οδηγώντας ουσιαστικά σε πλήρη παρβίαση του συστήματος.

Σύμφωνα με τη DepthSecurity, οι οργανισμοί οφείλουν να εφαρμόσουν άμεσα τις ενημερώσεις ασφαλείας των Windows του Ιουνίου 2025, καθώς αποτελούν το βασικό μέτρο μετριασμού του κινδύνου. Παράλληλα, θα πρέπει να ενεργοποιηθεί η υπογραφή και η επιβολή channel binding σε όλα τα πρωτόκολλα, και όχι αποκλειστικά στο SMB.

Η αναδιαμόρφωση των λιστών ελέγχου πρόσβασης (ACLs) στις ζώνες DNS του Active Directory, ώστε να αποτραπεί η δυνατότητα δημιουργίας εγγραφών DNS από τους Authenticated Users, μειώνει σημαντικά τη δυνατότητα εκμετάλλευσης της ευπάθειας.

Δείτε επίσης: Ευπάθεια στον Windows RasMan επιτρέπει εκτέλεση αυθαίρετου κώδικα

Ευπάθεια στον Windows SMB Client επιτρέπει κατάληψη του Active Directory
Ευπάθεια στον Windows SMB Client επιτρέπει κατάληψη του Active Directory

Οι ομάδες ασφάλειας πρέπει να δώσουν προτεραιότητα στην άμεση εγκατάσταση διορθώσεων για τεχνικές εξαναγκασμού NTLM και να πραγματοποιήσουν εκτενή έλεγχο των μεθόδων επιθέσεων NTLM relay σε ολόκληρη την υποδομή τους.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS