L’exploit di Netlogon mette a rischio Active Directory

Un domain controller non patchato qui non è solo un rischio per il server. CVE-2026-41089 consente a un attaccante non autenticato di raggiungere il servizio Netlogon prima che la trust sia stabilita e trasformarlo in esecuzione di codice sul controller, cosa che può aprire l’intero dominio Active Directory al takeover.

Part of the PlainSec briefing for 2026-06-10

Every edition of this story: L’exploit di Netlogon mette a rischio Active Directory

Sources