非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

身份危机:导致 Kerberos 降级、DoS 和完全域接管的新型漏洞

摘要

Semperis 披露两个滥用「不可见 Unicode 字符」的新型 Active Directory 漏洞:KerberLoss(CVE-2026-25177)可造成 Kerberos 降级与拒绝服务,更严重的 ResetNightmare(CVE-2026-27912)能让低权限用户直接获得域管理员权限、实现完全域接管。
发布时间
收录时间

原文 ↗