Onelogon: Como Configurações Legadas do Netlogon Permitem a Tomada de Controle do Active Directory

Pesquisadores apresentaram o ataque Onelogon como uma nova forma de comprometer o Active Directory através do mecanismo Netlogon. A vulnerabilidade decorre de listas de permissão desatualizadas que foram introduzidas após o Zerologon para manter a compatibilidade com sistemas legados vulneráveis. Se essas exceções permanecerem no lugar, um atacante pode explorá-las para contornar a autenticação e assumir o controle de contas.
O que torna isso especialmente crítico é que o ataque pode levar ao comprometimento total do domínio se as contas do controlador de domínio forem afetadas. O artigo enfatiza que a causa raiz está nas práticas de configuração e operacionais, não apenas em patches ou atualizações faltantes.
Produto
Active Directory
Netlogon
Onelogon
Zerologon