Sprache:
Administratoren speichern ggf. sensible Informationen in Attributen von AD-Objekten, um sich die Arbeit zu erleichtern. Da jedoch jeder Domänenbenutzer diese Attribute lesen kann, besteht bei der Speicherung von Passwörtern oder geheimen Schlüsseln die Gefahr, dass Anmeldeinformationen gestohlen werden und die Infrastruktur Schaden nimmt.
Jeder Benutzer in der Organisation kann Attribute in den meisten AD-Objekten lesen. IT-Administratoren nutzen möglicherweise bestimmte Attribute, um sensible Daten wie Passwörter, Schlüssel oder andere Anmeldeinformationen zu speichern. Um die potenzielle Offenlegung gültiger Anmeldeinformationen zu verhindern, sollten solche sensiblen Informationen nicht in Objektattributen gespeichert werden.
BlackHills InfoSec - Gathering secrets with AD Explorer
Name: Potenzielles Klartext-Passwort
Codename: C-CLEARTEXT-PASSWORD
Schweregrad: High
SysInternal: AD Explorer