BadSuccessor (CVE-2025-53779) : Microsoft corrige lâescalade directe, mais la technique reste exploitable
Contexte: Akamai publie une analyse expliquant lâimpact du patch Microsoft pour la vulnĂ©rabilitĂ© BadSuccessor (CVE-2025-53779) dans Active Directory, liĂ©e aux nouveaux comptes dMSA sous Windows Server 2025. Avant patch, BadSuccessor permettait Ă un utilisateur faiblement privilĂ©giĂ© de lier un delegated Managed Service Account (dMSA) Ă nâimporte quel compte AD, poussant le KDC Ă fusionner les privilĂšges dans le PAC et Ă retourner un paquet de clĂ©s Kerberos du compte cible, entraĂźnant une Ă©lĂ©vation directe au niveau Domain Admin. ...