Prise de contrĂŽle dâune hiĂ©rarchie SCCM via intĂ©gration Entra ID (CVE-2025-59501) corrigĂ©e par KB35360093
Source: SpecterOps (billet de blog, 19 nov. 2025). Contexte: Publication de recherche dĂ©taillant une vulnĂ©rabilitĂ© de SCCM intĂ©grĂ©e Ă Entra ID, assignĂ©e CVE-2025-59501, avec un correctif publiĂ© le 27 oct. 2025 (KB35360093) et une chronologie de divulgation. Le billet explique que, sur des sites SCCM intĂ©grĂ©s Ă Microsoft Entra ID (CMG/Co-management) et avant le correctif KB35360093, lâAPI AdminService valide un jeton Entra puis extrait lâUPN pour rĂ©aliser une impersonation Kerberos S4U dâun compte Active Directory correspondant, sans contrĂŽle dâautorisation supplĂ©mentaire sur lâUPN. Cela permettait dâexĂ©cuter des opĂ©rations WMI cĂŽtĂ© SMS Provider « au nom » de nâimporte quelle identitĂ© AD mappable via lâUPN. ...