** ما علمه SimeonOnSecurity ووجده مثيرًا للاهتمام اليوم **
علمت SimeonOnSecurity مؤخرًا عن موضوعين في مجال أمان الكمبيوتر: CVE-2020-17049 ، المعروف أيضًا باسم Kerberos Bronze Bit Attack ، والتنشيط المستند إلى Windows Token.
إن هجوم Kerberos Bronze Bit ، كما هو موضح في سلسلة من مشاركات المدونة بواسطة Netspi وفي منشور بواسطة Trimarcsecurity ، هو ثغرة أمنية في بروتوكول مصادقة Kerberos. قد تسمح هذه الثغرة الأمنية للمهاجمين بخرق Active Directory ، وهو مستودع مركزي للمعلومات حول مستخدمي المؤسسة وأجهزة الكمبيوتر والموارد الأخرى. تمت مناقشة نشر تغييرات Kerberos S4U لمعالجة مشكلة عدم الحصانة هذه في مقالة دعم Microsoft.