Windows-Netze verwundbar für Relay-Angriff PetitPotam

network router


Forscher demonstrieren einen neuen Weg, sich zum König einer Windows-Domäne aufzuschwingen. Microsoft zuckt mit den Achseln und verweist auf Härtungsmaßnahmen.

heise security logoEs gibt einen neuen Weg, wie sich Angreifer in einem ganz normalen Windows-Netz die Rechte eines Domänen-Administrators und damit volle Kontrolle sichern können. Es handelt sich dabei um einen sogenannten NTLM-Relay-Angriff, wie es sie bereits früher gab. Das Besondere an PetitPotam ist, dass es die Standardkonfiguration vieler Windows-Netze betrifft und Microsoft wohl nichts weiter dagegen unternehmen wird.

external link https://www.heise.de/