Identity Crisis: Novel Vulnerabilities Leading to Kerberos Downgrade, DoS, and Full Domain Takeover
semperis.com | research | #active-directory | #denial-of-service | #privilege-escalation | #identity-security | #kerberos | #unicode | #cve-2026-25177 | #cve-2026-27912
Summary
Semperis details Active Directory flaws abusing invisible Unicode characters: KerberLoss (CVE-2026-25177) causes Kerberos downgrade and DoS, ResetNightmare (CVE-2026-27912) enables domain takeover.
- Published
- Collected
Skip to content