Даже базовые права в связке с SOCKS5 дают полный доступ к LDAP.
Всего один RPC-запрос делает из контроллеров домена послушных марионеток.
Уязвимости в офисной технике стали новым вектором доступа злоумышленников.
Обновления породили нового троянского коня для Microsoft.
Всего одного запроса достаточно, чтобы разрушить любую инфраструктуру.
Привилегии в системе больше не станут лазейкой для хакеров.
Уязвимость затрагивает устройства, использующие внешнюю аутентификацию и LDAP.
Некоторые атаки длились более 4 часов и достигали мощности до 300 Гбит/с.