Onelogon: Como Configurações Legadas do Netlogon Permitem a Tomada de Controle do Active Directory
Técnicas e Métodos de Ataque2026-06-25, 14:13
Pesquisadores apresentaram o ataque Onelogon como uma nova forma de comprometer o Active Directory através do mecanismo Netlogon. A vulnerabilidade decorre de listas de permissão desatualizadas que foram introduzidas após o Zerologon para manter a compatibilidade com sistemas legados vulneráveis. Se essas exceções permanecerem no lugar, um atacante pode explorá-las para contornar a autenticação e assumir o controle de contas.
O que torna isso especialmente crítico é que o ataque pode levar ao comprometimento total do domínio se as contas do controlador de domínio forem afetadas. O artigo enfatiza que a causa raiz está nas práticas de configuração e operacionais, não apenas em patches ou atualizações faltantes.
⚙️ Exploit: https://github.com/rub-softsec/onelogon
Produto