KerberLoss, ResetNightmare, Certighost: Vier AD-Lücken in sechs Monaten – und alle zielen auf Namen, Zertifikate und Vertrauen - Der Windows Papst - IT Blog Walter
Bemerkenswert ist die Voraussetzung: Kein Domain-Admin, kein Exploit im Kernel. Für KerberLoss reicht das Recht, SPNs zu schreiben. Das haben in vielen