С помощь указанной ошибки сотрудники Aorato осуществили атаку, демонстрирующую, как хакеры способны поменять сетевой пароль пользователя через Active Directory. Это может привести к тому, что злоумышленники получат доступ к важным данным. По словам вице-президента Aorato, никто не мог себе представить, что подобное возможно.
Около 95% компаний из списка Fortune 500 используют Active Directory. Исследование израильских специалистов касается протокола аутентификации NTLM, от которого Microsoft постепенно отказывается.
Все версии ОС Windows старше Windows XP SP3 использовали данный протокол по умолчанию. Новые варианты операционной системы работают в паре с новым протоколом Kerberos.
NTLM уязвим к так называемому типу атаки «pass-the-hash». Она позволяет хакеру получить логин и пароль доступа к компьютеру. Это один из самых популярных типов кибернападений, потому что ПК сам по себе может не содержать важной информации, но от него можно получить доступ к целой системе. Американская розничная сеть Target стала жертвой подобного нападения.
Источник: Anti-Malware.ru