Révélé à l?occasion de travaux pour une conférence, le problème associait un ancien service d?authentification et une API en fin de vie. Une combinaison qui, avant correction, offrait un terrain d?attaque inédit dans les annuaires Microsoft.
Pour lire l'article dans son intégralité cliquez-ici.