Attackers love DNS spoofing. The ability to redirect unsuspecting victim's traffic is very appealing to the bad guys, and can lead to all sorts of devastating consequences - sensitive data exposure, credential compromise, and even remote code execution. As every sysadmin knows - DNS is hard. It is a complex ecosystem with many moving pieces. One such "piece" is a seemingly harmless feature in the DHCP protocol called "DHCP DNS Dynamic Update", which allows a DHCP server to register DNS records on behalf of its clients. This feature is also present and enabled by default in the Microsoft DHCP server, one of the most common DHCP servers in the market. In this session, we will explore this feature and show the attack surface it exposes in Microsoft environments - we will detail a novel attack tactic that could allow unauthenticated attackers to spoof arbitrary DNS records in Active Directory DNS zones, and show how this could be abused to intercept authentication and achieve remote code execution. We will examine the different security settings that should prevent these attacks, and show how they fail to do so in some cases. Finally, we will release 2 open-source tools; the first one is meant to detect risky DHCP misconfigurations, and the second one - to exploit them.

Hora

16:00 - 17:00 hs GMT+1

Organizador

Akamai
Compartir
Enviar a un amigo
Mi email *
Email destinatario *
Comentario *
Repite estos números *
Control de seguridad
Marzo / 2026 289 webinars
Lunes
Martes
Miércoles
Jueves
Viernes
Sábado
Domingo
Lun 23 de Marzo de 2026
Mar 24 de Marzo de 2026
Mié 25 de Marzo de 2026
Jue 26 de Marzo de 2026
Vie 27 de Marzo de 2026
Sáb 28 de Marzo de 2026
Dom 01 de Marzo de 2026
Lun 02 de Marzo de 2026
Mar 03 de Marzo de 2026
Mié 04 de Marzo de 2026
Jue 05 de Marzo de 2026
Vie 06 de Marzo de 2026
Sáb 07 de Marzo de 2026
Dom 08 de Marzo de 2026
Lun 09 de Marzo de 2026
Mar 10 de Marzo de 2026
Mié 11 de Marzo de 2026
Jue 12 de Marzo de 2026
Vie 13 de Marzo de 2026
Sáb 14 de Marzo de 2026
Dom 15 de Marzo de 2026
Lun 16 de Marzo de 2026
Mar 17 de Marzo de 2026
Mié 18 de Marzo de 2026
Jue 19 de Marzo de 2026
Vie 20 de Marzo de 2026
Sáb 21 de Marzo de 2026
Dom 22 de Marzo de 2026
Lun 23 de Marzo de 2026
Mar 24 de Marzo de 2026
Mié 25 de Marzo de 2026
Jue 26 de Marzo de 2026
Vie 27 de Marzo de 2026
Sáb 28 de Marzo de 2026
Dom 29 de Marzo de 2026
Lun 30 de Marzo de 2026
Mar 31 de Marzo de 2026
Mié 01 de Marzo de 2026
Jue 02 de Marzo de 2026
Vie 03 de Marzo de 2026
Sáb 04 de Marzo de 2026
Dom 05 de Marzo de 2026

Publicidad

Lo más leído »

Publicidad

Más Secciones »

Hola Invitado