Découverte et impact de la faille CVE-2025-33073 dans Active Directory
Lâarticle publiĂ© par Cameron Stish sur GuidePoint Security relate la dĂ©couverte et lâimpact de la vulnĂ©rabilitĂ© CVE-2025-33073, une attaque par rĂ©flexion Kerberos qui affecte les environnements Active Directory. La dĂ©couverte a commencĂ© par un accident de laboratoire lorsque lâauteur travaillait sur des techniques de relai Kerberos. En configurant un environnement de test avec un contrĂŽleur de domaine et des services de certificats Active Directory, il a dĂ©couvert une mĂ©thode permettant de contourner les protections existantes et dâaccĂ©der Ă des informations sensibles, comme le Security Accounts Manager (SAM). ...