身份危机:导致 Kerberos 降级、DoS 和完全域接管的新型漏洞
semperis.com | 研究 | #active-directory | #denial-of-service | #privilege-escalation | #identity-security | #kerberos | #unicode | #cve-2026-25177 | #cve-2026-27912
摘要
Semperis 披露两个滥用「不可见 Unicode 字符」的新型 Active Directory 漏洞:KerberLoss(CVE-2026-25177)可造成 Kerberos 降级与拒绝服务,更严重的 ResetNightmare(CVE-2026-27912)能让低权限用户直接获得域管理员权限、实现完全域接管。
- 发布时间
- 收录时间
Skip to content