Ricercatori scoprono la catena di exploit EPM di Windows che porta all'escalation dei privilegi di dominio

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1346
Iscritto il: 07/08/2023, 15:30

Ricercatori scoprono la catena di exploit EPM di Windows che porta all'escalation dei privilegi di dominio

Messaggio da nuke »

Una vulnerabilità nel protocollo RPC di Windows ha permesso agli aggressori di falsificare e impersonare server legittimi manipolando i componenti RPC principali e avvelenando l'Endpoint Mapper (EPM). Ciò ha abilitato il dirottamento delle connessioni client e l'escalation dei privilegi sul dominio. La vulnerabilità è stata sfruttata per registrare le interfacce dei servizi principali. Strumenti come RPC-Racer e Certipy possono essere utilizzati per rilevare o sfruttare debolezze simili.. Immagine

Fonte: https://thehackernews.com/2025/08/resea ... m.html?m=1


Source: https://ransomfeed.it/news.php?id_news=nid&nid=132
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite