CVE-2025-26685:利用 Microsoft Defender for Identity 欺骗漏洞提升权限
netspi.com | 漏洞 | CVE-2025-26685 | #active-directory | #privilege-escalation | #ntlm | #spoofing | #cve-2025-26685 | #microsoft-defender-for-identity
摘要
CVE-2025-26685:局域网内未认证攻击者可诱导 Microsoft Defender for Identity 传感器以 NTLM 认证连接自身系统,捕获 DSA 账户的 Net-NTLM 哈希用于离线破解或中继攻击,进而提升 Active Directory 权限。
- CVE
- CVE-2025-26685
- 发布时间
- 收录时间
Skip to content