Vulnerabilità ed exploit

Tenable Identity Exposure apre la porta al Domain Controller

Tenable ha corretto una falla critica in Identity Exposure SaaS 3.125.0 e precedenti che può trasformare un account autenticato con privilegi ridotti in esecuzione di codice con privilegi SYSTEM sul Domain Controller che ospita il ruolo PDC Emulator. Qui il problema non è il solo servizio cloud: il punto di arrivo è il cuore di Active Directory.

Secondo CSIRT Italia e INCIBE-CERT, l’input manipolato finisce nel listener del prodotto e rompe il confine di fiducia tra account a basso privilegio e macchina più privilegiata del dominio. Il risultato è command injection/RCE con impatto massimo sulla gerarchia di identità, non un semplice abuso della console di gestione.

Per gli ambienti che usano Tenable Identity Exposure per dialogare con Active Directory, resta quindi un rischio di compromissione del tier di dominio. La correzione sposta la lettura dell’evento: il bersaglio reale è il controller di dominio, e chi lo eredita si ritrova un’esposizione molto più ampia di una falla SaaS isolata.

2 fonti · 6 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-09

Every edition of this story: Tenable Identity Exposure apre la porta al Domain Controller

Altro da oggi