Zum Hauptinhalt springen
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
IT Security NachrichtenKI-Coding-Agenten leaken über 13.000 interne Screenshots auf GitHub(30.09.2026 um 15:22 Uhr)
•
IT Security NachrichtenIT Security News Hourly Summary 2026-09-30 15h : 13 posts(30.09.2026 um 15:00 Uhr)
•
IT Security NachrichtenDon’t Make It Easy For Them: Cybersecurity Awareness Month 2026(30.09.2026 um 15:01 Uhr)
•
IT Security NachrichtenTrump, Six AI Giants Sign ‘Super Intelligence’ Safety Accord(30.09.2026 um 15:02 Uhr)
•••
IT Security NachrichtenHow to Use Cyber Risk Quantification to Justify Security Budgets(30.09.2026 um 15:19 Uhr)
•
IT Security NachrichtenTrump, Six AI Giants Sign 'Super Intelligence' Safety Accord(30.09.2026 um 15:00 Uhr)
•
Sicherheitslücken (CVE)WatchGuard Patches Critical Fireware OS Code Injection Vulnerability(30.09.2026 um 15:16 Uhr)
••
IT Security NachrichtenKI-Coding-Agenten leaken über 13.000 interne Screenshots auf GitHub(30.09.2026 um 15:22 Uhr)
•
IT Security NachrichtenIT Security News Hourly Summary 2026-09-30 15h : 13 posts(30.09.2026 um 15:00 Uhr)
•
IT Security NachrichtenDon’t Make It Easy For Them: Cybersecurity Awareness Month 2026(30.09.2026 um 15:01 Uhr)
•
IT Security NachrichtenTrump, Six AI Giants Sign ‘Super Intelligence’ Safety Accord(30.09.2026 um 15:02 Uhr)
•••
IT Security NachrichtenHow to Use Cyber Risk Quantification to Justify Security Budgets(30.09.2026 um 15:19 Uhr)
•
IT Security NachrichtenTrump, Six AI Giants Sign 'Super Intelligence' Safety Accord(30.09.2026 um 15:00 Uhr)
•
Sicherheitslücken (CVE)WatchGuard Patches Critical Fireware OS Code Injection Vulnerability(30.09.2026 um 15:16 Uhr)
••
Intelligence View
⚡ tsecurity.de Intelligence

Black Hat Europe 2025 | You Win Some, You CheckSum: A Kerberos Delegation Vulnerability

YouTube-Video: Author: Black Hat - Bewertung: 0x - Views:19 In Active Directory networks, user identity impersonation is commonly used when applications…

0
↗ Quelle (youtube.com)
Reagiere als Erste:r — dein Feedback zählt!

Author: Black Hat - Bewertung: 0x - Views:19

In Active Directory networks, user identity impersonation is commonly used when applications need to access network resources on behalf of the user. One of the safest ways to implement this is through Kerberos Constrained Delegation (KCD), which enforces trust boundaries between the application and the target services.



In this talk, we'll dive into the internals of the authentication process behind these mechanisms and present CVE-2025-60704: a logical vulnerability we discovered in Microsoft's Kerberos implementation. Using Machine-in-the-Middle technique, this flaw allowed us to impersonate arbitrary users and ultimately gain control over the entire domain.



To understand how the vulnerability works, we'll walk through protocol behavior, trust assumptions, and some light reverse engineering of Windows internals that helped us trace the flaw down to its root. Finally, we'll discuss mitigation strategies and how to better protect environments relying on Kerberos delegation.



By:

Eliran Partush | Security Researcher, Silverfort

Dor Segal | Security Research Team Lead, Silverfort



https://blackhat.com/eu-25/briefings/schedule/index.html#you-win-some-you-checksum-a-kerberos-delegation-vulnerability-49475

2. Cyber Threat Intelligence & Forensik

IoC Intelligence (1 Indikatoren)
CVE-2025-60704
CTI Threat Relationship Graph2 Knoten / 1 Relationen
CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
Exploit & Remediation Lifecycle Timeline
CVE-2025-60704
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Bislang kein öffentlicher Exploit
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Upstream-Patch-Referenz vorhanden (Commit-/Advisory-Link)
Exploit Weaponization & Public PoC Radar
ELEVATED · Index 25/100
Exploit-DB
Kein EDB-Eintrag
Interaktion
Interaktion nötig
Authentifizierung
Nicht erforderlich

3. Compliance, SLA & Vendor Adherence

CVSS 7.5CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Impact: 5.87 | Exploitability: 1.62
AVN
Netzwerk (Remote)
Aus der Ferne über das Internet ohne Vorbedingungen exploitbar.
ACH
Hoch (High)
Erfordert Vorwissen, spezifische Zeitfenster oder unzuverlässige Race Conditions.
PRN
Keine (Unauthenticated)
Vollständig unauthentifiziert ohne Benutzerkonto exploitbar.
UIR
Erforderlich (Click/Phishing)
Ein Opfer muss eine präparierte Datei öffnen oder einen Link anklicken.
SU
Unverändert (Scope Unchanged)
Auswirkungen verbleiben isoliert in der angreifbaren Anwendungskomponente.
CH
Hoch (Totaler Abfluss)
Vollständiger Zugriff auf alle sensiblen Datenbank- und Speicherinhalte.
IH
Hoch (Volle Manipulation)
Vollständige Modifikation von Dateien, Parametern oder Ausführung von Code.
AH
Hoch (Totaler Ausfall / DoS)
Dienst oder Server wird komplett unbrauchbar (Denial of Service).
CISA-SSVC-Triage (vulnrichment)CVE-2025-60704
Exploitation: none (Keine bekannte Ausnutzung)Automatable: no (Nicht automatisierbar)Technical Impact: total (Vollständig)
Quelle: CISA-ADP vulnrichment · Stand 2025-11-12T04:57:17.631076Z · CISA Coordinator
Advisory Radar

Hersteller-Sicherheitsmeldungen & Patch-Status

Offizielles Hersteller-Update verfügbar
Handlungsempfehlung für Administratoren

Hersteller hat ein verifiziertes Patch-Release herausgegeben. Sofortiges Rollout auf Test- und Produktivsystemen empfohlen.

Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Black Hat Europe 2025 | You Win Some, You CheckSum: A Kerberos Delegation Vulnerability

Thematisch verwandte Begriffe: Black, Europe, 2025, Some · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

💬 Kommentare werden geladen…
Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-92870 | A stack-based buffer overflow vulnerability exists in Pgpool-II, which m…
Advisory →
tsecurity.de Icon
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag