محققان امنیت سایبری نقص طراحی بحرانی در حسابهای سرویس مدیریتشده تفویضی (dMSAs) معرفیشده در ویندوز سرور ۲۰۲۵ را فاش کردند. شرکت Semperis اعلام کرد که این آسیبپذیری میتواند منجر به حملات پرتأثیر شود و امکان حرکت جانبی بین دامنهها و دسترسی مداوم به تمام حسابهای سرویس مدیریتشده و منابع آنها در اکتیو دایرکتوری را فراهم کند. این روش که “Golden dMSA” نامگذاری شده، به مهاجمان اجازه میدهد محافظهای احراز هویت را دور بزنند و رمزهای عبور تمام حسابهای dMSA و gMSA را تولید کنند.
برای بهرهبرداری از این آسیبپذیری، مهاجمان باید در ابتدا کلید ریشه سرویس توزیع کلید (KDS) را که معمولاً تنها برای حسابهای ممتاز در دسترس است، به دست آورند. پس از کسب این کلید، مهاجم میتواند بدون اتصال به کنترلر دامنه، رمز عبور فعلی هر حساب dMSA یا gMSA را استخراج کند. این حمله از نقص طراحی در ساختاری استفاده میکند که شامل اجزای زمانمحور قابل پیشبینی با تنها ۱۰۲۴ ترکیب ممکن است، که تولید رمز عبور به روش brute-force را از نظر محاسباتی بسیار ساده میکند. مایکروسافت در پاسخ اعلام کرد که این ویژگیها هرگز برای محافظت در برابر سازش کنترلر دامنه طراحی نشدهاند.
کلمات کلیدی : امنیت سایبری, ویندوز سرور ۲۰۲۵, dMSA, آسیبپذیری, اکتیو دایرکتوری, Golden dMSA

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.