Windows Server 2025 - dMSA : cette faille menace l'Active Directory

Florian BURNEL - ITConnect - 22/05
Une faille de sécurité a été découverte dans la fonctionnalité dMSA, l'une des nouveautés de Windows Server 2025. Elle peut mener à la compromission de l'AD.

Une nouvelle faille de sécurité critique menace les environnements Active Directory basé sur Windows Server 2025 ! Cette faille surnommée "BadSuccessor" exploite une faiblesse dans une nouveauté de Windows Server 2025 : les comptes de service dMSA. Faisons le point.

BadSuccessor : une attaque triviale qui exploite une nouvelle fonctionnalité

L'attaque "BadSuccessor" tire parti de la nouvelle fonctionnalité "Delegated Managed Service Account" (dMSA), introduite dans Windows Server 2025. Ce type de compte représente une alternative aux comptes de service MSA et gMSA, l'id...
[Courte citation de 8% de l'article original]

Loading...