Active Directory: Microsoft warnt vor leicht ausnutzbarer Domain-Übernahme

Microsoft warnt Kunden eindringlich vor zwei kombinierbaren Sicherheitslücken im Active-Directory-Domain-Service. Im Tech-Community-Forum rät der Hersteller Administratoren, verfügbare Updates „so schnell wie möglich“ einzuspielen. Werden die Lücken kombiniert, lassen sich Windows-Domänen nach Angaben von Microsoft vergleichsweise einfach übernehmen.

Die beiden Sicherheitslücken tragen die Kennungen CVE-2021-42287 und CVE-2021-42278 und sind bereits seit einigen Wochen bekannt. Microsoft hatte im November-Patch-Tuesday bereits Updates dafür bereitgestellt. Beide Lücken erlauben laut Hersteller eine Rechteausweitung, eine sogenannte Privilege Escalation.

Bereits kursierender Beispielcode

Anlass für die erneute, dringliche Warnung ist Beispielcode, der zeigt, wie sich die Lücken kombiniert ausnutzen lassen. Dieser Proof-of-Concept-Code kursiert nach Angaben von Microsoft bereits seit dem 12. Dezember 2021. Wörtlich schreibt Microsoft: „Werden diese beiden Sicherheitslücken kombiniert, können Angreifer einen einfachen Pfad zu einem Domänen-Administratoren-Nutzer in einer Active-Directory-Umgebung erstellen, in der die Updates nicht eingespielt sind.“ Ein Angreifer, der einen regulären Nutzer in der Domäne kompromittiert, kann seine Rechte damit einfach auf Domänenadministrator-Niveau ausweiten.

Microsoft stellt Updates und Anleitungen in drei separaten Knowledge-Base-Artikeln bereit. Betroffen sind offenbar sämtliche Serverversionen von Windows seit Windows Server 2008, was die Reichweite des Problems in bestehenden Firmennetzwerken vergrößert.

Weitere News

Weitere News

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein