創泓科技股份有限公司
    CLOSE
  • 關於創泓
    • 回上一頁
    • 關於創泓
  • 最新公告
    • 回上一頁
    • C2 無人機防禦系統 | 守護國家關鍵基礎設施空域安全
    • 創泓科技宣布成為 Hitachi Vantara,台灣授權Distributor之一
    • LiteLLM 遭投毒事件揭示:Sonatype Repository Firewall 於攻擊發生數秒內自動攔截惡意套件,客戶零影響
    • Trivy 開源版供應鏈威脅說明:Aqua 商業版環境確認安全無虞
    • AI 寫程式,資安跟得上嗎?
    • 創泓科技宣布代理全球知名前端保護平台 Jscrambler
    • Tenable 榮登 Gartner 魔力象限領導者!(Leader)
    • 【警訊】npm 多項熱門套件遭供應鏈攻擊,千萬開發團隊立即應變!
    • Tenable 榮登 IDC MarketScape 2025 全球曝光管理廠商評比領導者
    • Check Point 榮登 2025 Gartner® 混合網狀防火牆魔力象限領導者
    • 警報!!!!新型 pg_mem 惡意軟體現蹤!您的容器與資料庫安全嗎?
    • Aqua Security 與 Akamai 建立策略合作夥伴關係,攜手守護企業 AI 安全
    • Tenable AI Exposure:全面啟動企業 AI 攻擊面防護
    • 創泓科技攜手 Checkmarx 推出應用程式安全平台 Checkmarx One
    • Sonatype揭示開源惡意軟體激增188% 開發人員成攻擊新標靶!
    • F5 憑藉基於NVIDIA BlueField-3 DPU 的BIG-IP Next for Kubernetes 強大全新AI 功能,釋放創新潛能
    • 無人機、機器狗都可能造反 資安廠主動出擊拚硬體整合方案
    • F5 Labs Day - 極效提升 SecOps 與 GenAI 實戰技能
    • Meta 與 Arista 共同打造大規模 AI
    • 如何應變 當開源反咬一口 | 資料與模型中毒危機
    • 2025 年第一季開源惡意軟體指數:資料外洩威脅急遽上升
    • 科科科技運用Check Point SASE實現零信任安全 深化資安防護承諾
    • 創泓科技與其昜先進科技強強聯手,開啟智慧空域新篇章
    • Sonatype攜手創泓深耕臺灣市場 共同扮演企業開源軟體守護神
    • 強化政府醫療AI應用資安,完整API治理的最後一哩
    • Arista蓄勢待發,打造 Meta 的生成式 AI 基礎設施
    • AI持續帶動資安需求,創泓以資安為盾融入AI、雲端與無人科技開創智慧未來!
    • 超過30萬個Prometheus主機和匯出器遭受DoS攻擊
    • 資安防線再+1!創泓緊握「供應鏈、高階市場」需求拚上櫃
    • 捍衛您的網路安全,抵擋駭客攻擊
    • 打蛇打七寸,高效護資安!
    • Aqua Security 推出 SaaS 雲端安全平台
    • SolarWinds 慶祝 IT 管理和創新領域的卓越成就二十五年
    • 介紹Tenable AI助理 : 您的生成式AI分析師實現主動安全
    • 揚明光學結合Check Point、星擊科技助力,有效防禦雲端郵件威脅
    • 在AWS中落實最低特權
    • 金融3.0 即將上路,API 盤點六大機制保護安全
    • Tenable通過資通安全弱點平台VANS檢測,提供更安全更高效的資安管理解決方案
    • 免費下載Container Security指南
    • 數位資安韌性,雲地整合
    • 創泓科技正式與網安智慧科技攜手合作「網路資訊安全國際頂尖證照培訓課程」
    • 如何消除 ACTIVE DIRECTORY 中的攻擊路徑,防止特權提升
    • Trellix預測2023年駭客主義和地緣政治將加劇網路攻擊
    • Keypasco 通過政府零信任網路驗證
    • 第23次!Check Point 被評為Gartner網路防火牆魔力象限
    • AgileLink 次世代廣域網路管理-實現輪胎公司的WAN望
    • Check Point CloudGuard 新功能_CNAPP 幫助您減少威脅面
    • 網頁竄改攻擊,防護3部曲
    • 政府單位部署應用系統至境內公有雲及自建資料中心
    • CyberSec2022 資安大會活動
    • Aqua Security成為AWS的安全能力認證合作夥伴
    • 讓我們來協助您,找出不應該存在的潛伏軟體!
    • 陸資通產品禁令擴大,納公務場所
    • 為什麼攻擊面管理如此困難
    • Layer7 QoS打造EC最佳化服務平臺
    • 適用於AWS Fargate 無服務器的雲原生安全解決方案
    • Tenable​ 成功收購​對外部攻擊面管理領導品牌​ ​Bit Discovery
    • 注意融合 IT/OT 世界中的差距
    • CVE-2022-30190
    • CHECK POINT CAN HELP!
    • 全球勒索軟體攻擊次數年增 14%,Check Point Software 推出反勒索軟體中心
    • Aqua Security被評為KuppingerCole 容器安全領導力指南針的全面領導者
    • 如何選擇現代化 CSPM 工具來降低您的雲端基礎架構風險
    • 保障您的雲端安全,協助您儘快取得資訊圖表
    • Check Point Harmony Email & Collaboration是業界唯一雲端 API-based in-line即時阻擋之解決方案
    • Trellix在第一季度快速成長 引領XDR市場轉型的公司
    • CVE-2022-26923:Active Directory網域權限提升漏洞修補分析
    • 微軟2022年5月的漏洞修補
    • 政府、教育、醫療的零信任概念
    • 全球三分之二 Android 使用者恐面臨隱私洩露風險
    • 如何應對突發的流量激增和伺服器過載問題
    • ContiLeaks:揭露了Conti勒索軟體組織多達30多個嚴重漏洞
    • 全面強化三大產品線功能 助企業決戰混合辦公及改善開發者資安部署體驗
    • 從多雲到跨雲,幫助企業更輕鬆地實現安全互聯
    • F5: 2022是台灣應用資安需求爆發年,WAAP相形重要
    • F5 為 Web 應用程式和 API 引入了基於 SaaS 的綜合安全性
    • 什麼是 IaC,為什麼它對 CISO 很重要?
    • 創泓科技正式攜手_國際雲原生領導品牌Aqua Security
    • 積極擁抱雲原生,F5構建全方位能力加速企業數位化轉型
    • Check Point Software 2022 年網路安全報告:供應鏈攻擊狂潮、網路攻擊日漸影響生活
    • UCloud 的全網狀連線骨幹
    • 結合IP 智慧資料庫來增強DNS服務的安全性
    • 殭屍網路變種病毒再現
    • F5協助您緩解ApacheLog4j重大漏洞
    • 公司規模可能與遠端工作者網絡安全作法有關
    • F5 協助既有客戶立即快速部署 AI 資安方案
    • 教學影片:查看如何修復 AD,以防堵勒索軟體攻擊
    • 在未來Security as Code和DevSecOps是安全的嗎?
    • 對CVE的太少的關注,容易使組織容易受到攻擊
    • AgileLink 次世代廣域網路管理 | 新功能 DNSSEC 提供之資訊安全
    • 風險型弱點管理解決方案指南_Tenable
    • 永續營運的防疫IT策略
    • 防疫居家辦公大開漏洞 2020年網路釣魚詐欺暴增
    • 攻擊者主動掃描易受攻擊的 Microsoft Exchange 服務器
    • 從負載均衡到雲原生應用服務
    • 消失中的網路邊界,遠端辦公的新型態風險
    • 把歷史統計報表輕鬆整理起來!
    • 6 步驟讓您實現勒索軟體的有效防禦
    • ED[R]全面衝刺端點資安領域,是新瓶裝舊酒,還是全新概念?
    • 讓企業陷入風險的 五大設定錯誤
    • 美國國土安全部針對石油和天然氣行業發布安全指南
    • 實現8個Active Directory 最佳安全方法以及如何保護AD防禦勒索軟體攻擊
    • 在家辦公你準備好了嗎?F5 SSL VPN 超前部署應變方案
    • 2021 應用程式策略狀態報告
    • TENABLE 2020 年威脅態勢回顧
    • SolarWinds新的數位簽證
    • Security Check 免費資安健檢服務
    • 擁有專業資安顧問團隊,其實很簡單 ! 選擇好的MDR服務就對了!
    • [報告]全局重置:2021年網絡安全預測
    • Tenable的Plugins因著CVSS風險等級計算更動
    • 工業安全-找出潛藏的攻擊訊號
    • CVE-2020-5902 修補建議
    • 嘉義市教育網路效能大幅攀升 推動防疫不停學有成
    • API 數位經濟的關鍵戰略
    • IDC發佈2019年全球漏洞管理市場分析報告,Tenable排名第一
    • 如何保障智慧電網安全
    • 9項無伺服器安全最佳實踐方式
    • 創泓科技成為F5公司台灣區加值型服務商
    • DNS資訊安全防護的最後一里路
    • SSL VPN 讓遠距辦公更安全便利
    • Philips智慧燈泡漏洞將允許駭客滲透用戶網路
    • 微軟發布CVE
    • SolarWinds更新IT營運管理組合 智慧異常偵測功能
    • 弱點修補順序:生死存亡的安全關鍵
    • 透過強大功能的日誌分析工具得到答
    • 全面檢視IT/OT資產 發現可疑的網路行為
    • SANS弱點管理調查
    • 漏洞修復優先級策略_制定基準,動態評估
    • TOP 6 釣魚威脅
    • 高效能管理監控專家SolarWinds
    • 操作技術的網路安全:企業必須具備的 7 大洞見
    • 五項基於風險來管理 漏洞修復優先順序的技巧
    • 資安的基石 特權帳密與連線稽核管理
    • 創泓科技正式開啟與 SolarWinds 合作解決方案
    • 聚焦3%最應被關注的風險
    • 在Tenable.sc 5.9看到更多、做得更多,降低風險!!
  • 產品介紹
    • 回上一頁
    • 創泓解決方案
    • AIDMS
    • ARISTA
    • Aqua Security
    • Check Point
      • 回上一頁
      • Harmony Endpoint Packages Specifications
    • Checkmarx
    • F5
      • 回上一頁
      • 全方位解決方案
      • 新世代 NGINX Controller 加速現代化應用交付
      • 行動工作 遠端存取辦公室網路
      • Web 應用防火牆_WAF
      • DDoS 防禦架構
      • SSL 可視化
    • Jscrambler
    • Keypasco
    • NGB
    • WEYI
      • 回上一頁
      • RDS-Defender
      • RDS-FlowChain
      • RDS-FlowTapping
    • Sentrycs
    • Sonatype
      • 回上一頁
      • SBOM-manager
      • lifecycle
      • repository-firewall
      • nexus-repository
    • Hitachi Vantara
    • Solarwinds
    • Tenable
      • 回上一頁
      • Tenable AD
        • 回上一頁
        • 它為什麼這麼重要 Active Directory (AD) 已成為為竊取公司重要資產攻擊者的首要目標
        • 常見問題Q&A
    • UGUARD NETWORKS
      • 回上一頁
      • Defense Trust 新世代威脅管理
      • Traffic Shaper 新世代網路流量管理
      • AgileLink 新世代廣域網路管理
    • 網安智慧NSIT
      • 回上一頁
      • CISSP
      • CompTIA Security+
  • 活動資訊
    • 回上一頁
    • 最新活動
      • 回上一頁
      • F5 Solution Day 2026 Taiwan 26 Aug
      • 2026 Ai 聯防•智馭安全 | 資安 x AI 暨軟體標說明會
      • Cybersec2026創泓科技資安地圖週
      • 2026 n8n 台北年會|讓 AI 走入企業實境
      • Sonatype 免費 SBOM 健檢服務申請
    • 品牌新訊
      • 回上一頁
      • Tenable 第一期合作夥伴通訊創刊號 (FY25 十月份)
      • 創泓科技與其昜先進科技 強強聯手 開啟智慧空域新篇章 | 無人機技術合作簽約
      • 提升您的 DevOps 技能 | F5 Accredited Labs Day
      • 藍隊演練:Blue Team Assessment
      • Tenable AD企業資安健檢
      • 無煙硝味的戰爭已經開始,您準備好了嗎?
      • 體驗SolarWinds Hybrid Cloud Observability_立即申請試用30天
      • Check Point Harmony 整合6種雲端資安產品_100%保障遠距辦公資安
      • AgileLink 次世代網路管理-創新介面X全新服務
      • 友商斷貨不要怕,創泓交貨最即時
      • 在家辦公你準備好了嗎?F5 SSL VPN 超前部署應變方案
      • Shape PDT 網路機器人偵測活動
      • Security Check 免費資安健檢服務
      • F5菁英種子培育計畫
      • UGuard uOS 3.0 全新報表讓您眼睛為之一亮!
      • 嘉義市教育網路效能大幅提升 推動防疫不停學有成
      • Check Point 線上研討會Zoom Meeting Conference (已結束)
    • 電子報
      • 回上一頁
      • APT+勒索軟體,防不勝防的全新威脅!
      • AgileLink SD-WAN超越無限可能,創造 5G 高品質連線!
      • Uniforce專屬【Tenable弱點掃描技術交流】Line社群
      • 工業安全-找出潛藏的攻擊訊號
      • 工業網路的風險管理
      • 免費電子書:專注於構成最大風險的弱點
      • 新型應用程式架構轉變的必要演進
      • WAN頻寛負載均衡器,分流管控一次到位!
      • 自動化程式的創新 也帶來了網路犯罪
      • 【請儘速修補】SIGRed (CVE-2020-1350)-媲美「永恆之藍」的WinDNS重大漏洞!
      • SolarWinds第3季強檔課程 歡迎經銷夥伴參加
    • 促銷方案
      • 回上一頁
      • Sonatype限時優惠,買12個月 送6個月
      • 無煙硝味的戰爭已經開始,中小企業的您準備好了嗎?
  • 共契專區
    • 回上一頁
    • 1150201
  • 詢問車
  • 活動資訊(首頁)
    • 回上一頁
    • 品牌新訊
      • 回上一頁
      • AgileLink 次世代網路管理-創新介面X全新服務
      • Check Point Harmony 整合6種雲端資安產品
      • 科科科技運用Check Point SASE實現零信任安全 深化資安防護承諾
      • Tenable One全面匯集IT/OT、雲地、容器、AD數據,精準洞察企業曝險態勢
      • 居家辦公,你準備好了嗎>立即申辦30天免費試用
      • AgileLink 次世代廣域網路管理 | 新功能 DNSSEC 提供之資訊安全
      • TENABLE 2020 年威脅態勢回顧
      • Shape PDT 網路機器人偵測活動
      • 風險型弱點管理解決方案指南
      • Shape PDT 網路機器人偵測活動
      • SolarWinds新的數位簽證
      • Security Check 免費資安健檢服務
      • 擁有專業資安顧問團隊,其實很簡單 ! 選擇好的MDR服務就對了!
      • 數位政府向上集中政策下的資料中心架構最佳實踐-線上研討會
      • SolarWinds 教育訓練課程
      • 嘉義市教育網路效能大幅提升 推動防疫不停學有成
      • UGuard
      • Check Point 線上研討會Zoom Meeting Conference (課程已結束)
    • 電子報
      • 回上一頁
      • Check Point Harmony 整合6種雲端資安產品
      • 它為什麼這麼重要 Active Directory (AD) 已成為為竊取公司重要資產攻擊者的首要目標
      • TENABLE 2020 年威脅態勢回顧
      • Shape PDT 網路機器人偵測活動
      • APT+勒索軟體,防不勝防的全新威脅!
      • Shape PDT 網路機器人偵測活動
      • AgileLink SD-WAN超越無限可能,創造 5G 高品質連線!
      • AgileLink 次世代廣域網路管理 【雙保固】優惠!
      • Uniforce專屬【Tenable弱點掃描技術交流】Line社群
      • 工業安全-找出潛藏的攻擊訊號
      • SolarWinds 教育訓練課程
      • Check Point
      • F5
      • UGuard
      • F5
    • 最新活動
      • 回上一頁
      • AgileLink 次世代網路管理-創新介面X全新服務
      • 即刻報名參加_F5 Webinar_將服務時間和生產率提升 12 倍
      • 風險型弱點管理解決方案指南
      • Shape PDT 網路機器人偵測活動
      • 【Check Point Webinar】2021 Q4 產品更新及技術交流分享
    • 經銷商促銷方案
      • 回上一頁
      • AgileLink 次世代廣域網路管理 【雙保固】優惠!
  • 解決方案
    • 回上一頁
    • 網站服務全方位服務
      • 回上一頁
      • F5 Solution
    • APT多維度偵測與防禦
      • 回上一頁
      • Check Point Solution
    • 上網流量解密聯防
      • 回上一頁
      • F5 + Check Point Solution
    • IT/ OT全面弱點治理
      • 回上一頁
      • Tenable
    • SDN智慧網路控流聯防
      • 回上一頁
      • Yesse
    • WAN 解決方案和情資管理
      • 回上一頁
      • UGUARD NETWORKS
  • 課程報名
    • 回上一頁
    • Checkmarx SE training 產品技術教育訓練 2026
    • Sonatype SE training 2026
    • 導入ISO 27001管理系統詢問需求表單
    • F5 2026 Uniforce Partner SE Training
    • Check Point最新雲地部署應用程式防火牆WAF解決方案介紹
    • Check Point Harmony Email & Collaboration 企業資安健檢服務
    • Check Point Partner SE Training(CGNS + WAF) 2026
    • Check Point Partner SE Training(Quantum Hands On Training) 2026
    • Check Point Partner SE Training(Quantum CCSA/CCSE) 2026
    • Check Point Partner SE Training(Harmony Endpoint + Email) 2026
    • 2026 Tenable SE training – Cloud Security
    • 2026 Tenable SE training (Hands On) –Identity Exposure
    • 2026 Tenable SE training (Hands On) –Security Center
    • 2026 Tenable SE training – High Velocity
  • 關於創泓
    • 回上一頁
    • 關於創泓
  • 投資人專區
  • 聯合聲明
    • 回上一頁
    • 客戶隱私聲明
  • 聯絡我們
    • 回上一頁
    • 聯絡我們
  • 講義下載
    • 回上一頁
    • 產品型錄
      • 回上一頁
      • Solarwinds產品型錄
      • WEYI 維宜產品型錄
      • DevaEye 產品型錄
      • AIDMS 產品型錄
      • NSIT 網安智慧科技
      • UGuard 產品型錄
      • Tenable 產品型錄
      • Keypasco 產品型錄
      • NGB產品型錄
      • F5 產品型錄
      • Check Point 產品型錄
      • Arista 產品型錄
      • Aqua 產品型錄
    • 產品白皮書
      • 回上一頁
      • Tenable 白皮書
      • Tenable AD 白皮書
      • F5 白皮書
      • Check Point 白皮書
      • AQUA 實現雲原生安全指南
    • Check Point Security Check up
      • 回上一頁
      • 2022 Security_Checkup
  • 電子報
    • 回上一頁
    • 訂閱電子報
  • 文章列表
  • 投資人專區
    • 回上一頁
    • 財務資訊
    • 股東服務
    • 投資人聯繫
    • 公司治理
    • 公司重要規章
    • 企業社會責任
    • 公益活動
    • ESG
  • Copyright © 2017 MIRACLE

CVE-2022-26923:Active Directory網域權限提升漏洞修補分析

  • 首頁

最新公告

文章來源:Tenable原廠網站

CVE-2022-26923:
Active Directory  網域權限提升漏洞分析

背景:

Tenable安全應變團隊發布微軟五月第二週的漏洞修補文章中詳細說明了本月微軟修復的多個嚴重漏洞,其中就有Active Directory網域權限提升漏洞(CVE-2022-26923 )允許較低權限用戶在安裝了Active Directory認證服務(AD CS)的服務環境中,從一般權限用戶提升至網路管理員權限。

 

該漏洞在5月11日被研究人員Oliver Lyak發現並公開了漏洞及技術相關細節後,引發安全從業人員的廣泛關注並被相關從業人員快速整理出開漏洞的環境。
雖然預設情形下不會為Active Directory環境安裝AD認證服務,但根據企業環境中的實際案例,該認證仍然被廣泛部署,並且錯誤的認證服務配置則有滿巨大的安全風險存在。

漏洞分析

CVE-2022-26923 漏洞影響所有Windows Server版本中的AD網域控制服務。攻擊者可以利用該漏洞在有安裝AD認證服務的環境中仿冒另一個主機並代表該帳戶發送認證,進而導致主機帳戶還有網域控制權限被接管,這的確是有效為攻擊者提供了一個完整的網域環境。

我們還原了基本的程序,這種特權提升過程對於攻擊者來說花的工非常小,這意味著攻擊者可以利用此漏洞所需要的技術知識不用特別高,基本步驟如下:

  • 找到擁有AD認證服務的任意Windows版本服務器
  • 獲得已洩露的較低權限AD用戶憑證(Domain User即可)
  • 使用這些憑證在網域中註冊新主機/機器人帳戶(Machine Account)
  • 將主機對象的dNSHostName屬性更改為特權主機(例如網域控制器)的主機名屬性
  • 刪除SPN屬性值,繞過竄改後的屬性值衝突
  • 使用默認範本請求主機認證
  • 使用收到的樣版執行Kerberos身份認證,現在作為特權機器帳戶,而並非是我們的假機器帳戶

 

客戶端認證

系統註冊認證用戶樣版,在網路中有很多範例,對於CVE-2022-26923 和 AD認證服務,利用白皮書中發現的錯誤配置,主要關注的是客戶端身份驗證案例。

客戶端身份驗證允許認證的所有使用者用它來驗證他們自己在AD中的身份驗證。例如,客戶端認證用於針對Web應用程序進行身份驗證。身份驗證需經過Kerberos進行驗證。如果我們有一個具有客戶端身份驗證EKU的有效認證,我們可以與AD認證服務和密鑰分發中心交換,以請求一個Kerberos TGT,然而可以將其用於進一步的身份驗證。

如果有有效的認證,攻擊可以利用它來生成一個TGT模擬另一個用戶或系統。本質上來說,我們希望能夠修改認證請求的SAN屬性以指向具有執行權限提升的更多關於人事物相關的其他權限。

 

預設認證樣版

預設安裝情況下,當AD認證服務安裝在環境中,兩個認證樣版可用在支持客戶端身份驗證的請求:

  • 用戶認證樣版-屬於網域用戶中任何用戶都可以請求此認證樣版
  • 機器認證樣版-屬於區域主機中的任何主機都可以請求此驗證認證樣版

預設安裝情況下,用戶樣版不易受到攻擊。當根據用戶樣版請求認證時,用戶帳戶的用戶主體名稱(UPN)將坎入可用於識別SAN。由於UPN必須是唯一的,而且無法修改,因此無法利用此樣版。此外,由於無法更改認證簽名請求SAN值,無法通過指定期UPN來模擬其他用戶。

但是主機帳戶沒有UPN。機器樣版不使用UPN進行身份驗證,而是使用DNS名稱進行識別和身份驗證。當通過機器樣版為機器請求認證時,AD認證服務將DNS名稱坎入到SAN中,然後用於身份驗證。

 

預設網域用戶權限

預設情況下,任何AD帳戶用戶最多可以在網域中註冊10台主機。這通常是在企業組織中用於允許用戶攜帶自己的設備(BYOD)並將其註冊以在網域中使用。這本身並不是一個真正的漏洞,一旦CVE-2022-26923漏洞結合該配置,會導致提升權限攻擊路徑。

 

當在AD中註冊新的主機時,用戶被分配到該主機的所有權者,這為我們提供了對與該主機關聯的AD對像某些權限。這裡有兩個權限特別會導致問題:

驗證寫入DNS主機名-此權限允許我們更新與主機關聯的AD對象的DNS主機名驗證寫入服務主機名稱(SPN)-此權限允許我們更新與主機關聯的AD對象的SPN

Kerberos身份驗證使用SPN將服務實際案例與服務登錄帳號有相互關聯。默認情況下,主機AD對象接收與其名稱相關聯的SPN,已允許Kerberos身份驗證,主機需要該身份驗證,才能針對AD執行特定請求。SPN必須是唯一的,這意味著不允許兩個AD對象擁有相同的SPN。

 

您可以認為它就像是更改DNS主機名一樣簡單,但是如果您更改DNS主機名,

Microsoft則會自動更新SPN屬性。由於他的唯一性,如果嘗試通過DNS主機名屬性模擬另一台主機,我們將收到錯誤的訊息。但如果同樣更改了SPN,攻擊者可以繞過這個限制。

如果只有這兩個權限之一,我們就不會有漏洞。然後擁有這兩個權限的組合允許攻擊者執行權限提升。

 

PoC概念驗證
由於CVE-2022-26923漏洞的利用詳情已被研究員Oliver公開,多家資安安全機構也發文表示已出現此漏洞,時間的演進,我們將會在未來漸漸發現出大量關於此漏洞的攻擊手法。

 

解決方案及配套措施
對於CVE-2022–26923被套及保護措施,強烈建議企業將執行中的AD認證服務器和網域控制器更新到微軟5月10日發布的最新版本。

 

通過Tenable.ad 網域控制安全風險可視化解決方案,很容易化被動為主動,主動防禦此漏洞風險並能實現針對此漏洞偵測的攻擊手法,在未來產生實質攻擊之前阻斷其攻擊途徑。

預防階段T.ad可以幫助客戶識別AD網域控制中的配置風險,給出根本對應的緩解措施解決方案。

 

預設安裝情況下,任何用戶(無論是否擁有特權)都可以將一台或多台主機加入到網域。這樣做將觸發在Active Directory中創建新的主機帳戶操作。本次漏洞也利用到了這一配置特性。Tenable.ad通過風險暴露指標,幫用戶直接解決漏洞利用的先決條件,修復了AD不安全配置,從而做到主動防禦。

在攻擊鏈的第二步,攻擊者需要就是竄改其DNS主機名,這時候T.ad可以動態監控當前網域中所有機器的DNS主機名是否發生變更,同理也可以追蹤SPN屬性值的變化。如果有任何變動,在第一時間會回饋調查原因。

這個漏洞最根本的問題是AD認證服務的不安全配置導致的,所謂的“配置錯誤”認證樣版,是以多個會導致安全問題的參數為基礎的樣版,但只有根據上下文,對於每個參數的用途,才能區分修改哪些參數進而移除風險。

如上所述,此漏洞反應所有使用AD認證服務的企業,因此它的嚴重性不言而喻。為確保企業免受這個漏洞的攻擊,以下是您需要採取的主要步驟:

  • 盡快將針對此漏洞的微軟補丁應用到您的所有網域控制服務器
  • 評估所有擁有著“write to DNS hostname”的權限帳戶,收回已有權限並判斷此權限是否帶來了非法變更
  • 將ms-DS-MachineAccountQuota屬性設置為0,這雖然不會解決問題,但是這樣做大幅度提高駭客攻擊的成本
  • 根據企業的需求,調整認證樣版的權限和批准
  • 使用T.ad產品的客戶可以真正在早期階段預防和時刻的動態檢測報警來防止此漏洞發生,能幫助客戶在被攻擊利用前先發現AD中不安全的配置、緩解風險是我們對於AD安全的願望之一,不斷提升駭客利用成本是我們的初衷,真正將風險可視化,做到主動出擊,提前加固預防。
  • 如果攻擊者嘗試利用成功,T.ad會向安全團隊提供詳細的警報,使調查更為容易並提供快速響應所需要的所有訊息。

識別受影響的系統

Tenable 漏洞研發團隊也已經發布了用於識別該漏洞的漏洞檢查plugin,Nessus和T.sc,請更新至最新的漏洞應用程式。

 

文章分享

Active Directory Domain Privilege Escalation (CVE-2022–26923) 

https://research.ifcr.dk/certifried-active-directory-domain-privilege-escalation-cve-2022-26923-9e098fe298f4

 

關於微軟CVE-2022-26923安全更新程序指南:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26923

 

Certified Pre-Owned

https://posts.specterops.io/certified-pre-owned-d95910965cd2

創泓科技股份有限公司
TEL
:(02)2658-3077
FAX:(02)2658-3097
ADD:台北市內湖區洲子街77號10樓
產品部門 代表號:206
業務部門 代表號:213
工程部門 代表號:810
  • 關於創泓
  • 型錄下載
  • 聯合聲明
歡迎訂閱電子報
Designed by 米洛網頁設計
採用全球最先進SSL 256bit 傳輸加密機制
建議使用Chrome、Firefox、Safari最新版本瀏覽
聯絡我們