Attackers love DNS spoofing. The ability to redirect unsuspecting victim's traffic is very appealing to the bad guys, and can lead to all sorts of devastating consequences - sensitive data exposure, credential compromise, and even remote code execution. As every sysadmin knows - DNS is hard. It is a complex ecosystem with many moving pieces. One such "piece" is a seemingly harmless feature in the DHCP protocol called "DHCP DNS Dynamic Update", which allows a DHCP server to register DNS records on behalf of its clients. This feature is also present and enabled by default in the Microsoft DHCP server, one of the most common DHCP servers in the market. In this session, we will explore this feature and show the attack surface it exposes in Microsoft environments - we will detail a novel attack tactic that could allow unauthenticated attackers to spoof arbitrary DNS records in Active Directory DNS zones, and show how this could be abused to intercept authentication and achieve remote code execution. We will examine the different security settings that should prevent these attacks, and show how they fail to do so in some cases. Finally, we will release 2 open-source tools; the first one is meant to detect risky DHCP misconfigurations, and the second one - to exploit them.

Hora

16:00 - 17:00 hs GMT+1

Organizador

Akamai
Compartir
Enviar a un amigo
Mi email *
Email destinatario *
Comentario *
Repite estos números *
Control de seguridad
Noviembre / 2025 290 webinars
Lunes
Martes
Miércoles
Jueves
Viernes
Sábado
Domingo
Lun 27 de Noviembre de 2025
Mar 28 de Noviembre de 2025
Mié 29 de Noviembre de 2025
Jue 30 de Noviembre de 2025
Vie 31 de Noviembre de 2025
Sáb 01 de Noviembre de 2025
Dom 02 de Noviembre de 2025
Lun 03 de Noviembre de 2025
Mar 04 de Noviembre de 2025
Mié 05 de Noviembre de 2025
Jue 06 de Noviembre de 2025
Vie 07 de Noviembre de 2025
Sáb 08 de Noviembre de 2025
Dom 09 de Noviembre de 2025
Lun 10 de Noviembre de 2025
Mar 11 de Noviembre de 2025
Mié 12 de Noviembre de 2025
Jue 13 de Noviembre de 2025
Vie 14 de Noviembre de 2025
Sáb 15 de Noviembre de 2025
Dom 16 de Noviembre de 2025
Lun 17 de Noviembre de 2025
Mar 18 de Noviembre de 2025
Mié 19 de Noviembre de 2025
Jue 20 de Noviembre de 2025
Vie 21 de Noviembre de 2025
Sáb 22 de Noviembre de 2025
Dom 23 de Noviembre de 2025
Lun 24 de Noviembre de 2025
Mar 25 de Noviembre de 2025
Mié 26 de Noviembre de 2025
Jue 27 de Noviembre de 2025
Vie 28 de Noviembre de 2025
Sáb 29 de Noviembre de 2025
Dom 30 de Noviembre de 2025

Publicidad

Lo más leído »

Publicidad

Más Secciones »

Hola Invitado