Microsoft ha appena confermato che le due vulnerabilità, specie se combinate in un unico attacco, possono essere utilizzate dai criminali informatici per prendere possesso di un dominio Windows senza averne alcun diritto.
Lo scorso 11 dicembre su Twitter e GitHub è stato pubblicato un proof-of-concept (PoC) che dimostra come due vulnerabilità di Microsoft Active Directory, classificate con gli identificativi CVE-2021-42287 e CVE-2021-42278, possano essere sfruttate per aggredire un'azienda e prendere il controllo di un dominio.