CVE-2025-54918 : contournement NTLM/LDAP pour compromettre des contrĂŽleurs de domaine Active Directory
Selon CrowdStrike, cette analyse dĂ©crit CVE-2025-54918, une vulnĂ©rabilitĂ© critique permettant la compromission de contrĂŽleurs de domaine Active Directory via coercition dâauthentification et NTLM relay. âïž MĂ©canisme: lâattaque abuse du protocole MS-RPRN (technique « PrinterBug ») pour forcer lâauthentification du contrĂŽleur de domaine, intercepte les paquets NTLM, retire les drapeaux de sĂ©curitĂ© SEAL et SIGN tout en prĂ©servant LOCAL_CALL, puis relaie lâauthentification modifiĂ©e vers LDAP/LDAPS afin dâobtenir des privilĂšges SYSTEM. Elle ne requiert quâun compte de domaine faiblement privilĂ©giĂ© et contourne des contrĂŽles comme le channel binding et la signature LDAP. ...