1. CVE-2025-26685:利用 Microsoft Defender for Identity 欺骗漏洞提升权限 netspi.com | 漏洞 | 2025-06-12 00:00 | 原文 ↗ | #active-directory | #privilege-escalation | #ntlm | #spoofing CVE-2025-26685:局域网内未认证攻击者可诱导 Microsoft Defender for Identity 传感器以 NTLM 认证连接自身系统,捕获 DSA 账户的 Net-NTLM 哈希用于离线破解或中继攻击,进而提升 Active Directory 权限。