Vulnerabilità · 5 ore fa

Tenable Identity Exposure apre la porta al Domain Controller

Tenable ha corretto una falla critica in Identity Exposure SaaS 3.125.0 e precedenti che può trasformare un account autenticato con privilegi ridotti in esecuzione di codice con privilegi SYSTEM sul Domain Controller che ospita il ruolo PDC Emulator. Qui il problema non è il solo servizio cloud: il punto di arrivo è il cuore di Active Directory.

Secondo CSIRT Italia e INCIBE-CERT, l’input manipolato finisce nel listener del prodotto e rompe il confine di fiducia tra account a basso privilegio e macchina più privilegiata del dominio. Il risultato è command injection/RCE con impatto massimo sulla gerarchia di identità, non un semplice abuso della console di gestione.

Per gli ambienti che usano Tenable Identity Exposure per dialogare con Active Directory, resta quindi un rischio di compromissione del tier di dominio. La correzione sposta la lettura dell’evento: il bersaglio reale è il controller di dominio, e chi lo eredita si ritrova un’esposizione molto più ampia di una falla SaaS isolata.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-10-09

Editions

Storie correlate