Golden dMSA: Falha crítica no Windows Server 2025 expõe Active Directory a ataques cross-domain

Pesquisadores da Semperis revelaram uma falha de design grave no Windows Server 2025, apelidada de “Golden dMSA”, que pode permitir a invasores manter acesso persistente a todas as Contas de Serviço Gerenciadas (dMSAs e gMSAs) em um ambiente Active Directory — potencialmente por tempo indefinido. Segundo o relatório, a vulnerabilidade facilita que hackers, após obterem […]