Microsoft выпустила рекомендации для управляющих контроллерами домена Windows IT-администраторов
Почти ровно год назад Microsoft поделилась подробностями о процессе усиления защиты контроллеров домена (DC) от нескольких уязвимостей в Kerberos.
Теперь компания запускает очередной этап усиления защиты, чтобы устранить проблемы безопасности, о которых недавно сообщалось в рамках публикации CVE-2026-20833.В протоколе аутентификации Kerberos существует уязвимость, которая позволяет злоумышленнику использовать слабые и устаревшие алгоритмы шифрования, такие как RC4, и получать служебные тикеты, чтобы красть учётные данные для учётных записей служб.
habr.com