En avril 2024, Microsoft publiait une mise à jour de Windows pour ajouter de nouveau comportements qui entament le processus de résolution d'un risque de sécurité dans le protocole de validation PAC de Kerberos. Ces améliorations sont déployées en trois phases :
- 9 avril 2024 : La phase initiale de déploiement a commencé avec la publication de la mise à jour de sécurité d'avril 2024. Cette mise à jour a ajouté un nouveau comportement sécurisé qui prévient les risques d'élévation de privilèges.
- Janvier 2025 : La phase « Enforced by Default » (mise en œuvre par défaut) commence. Au cours de cette phase, les contrôleurs de domaine (DC) et les clients Windows passeront en mode renforcé. Ce mode appliquera le nouveau comportement sécurisé par défaut. Pendant cette phase, vous pouvez remplacer les paramètres de la phase « Enforced by Default » et revenir au mode « Compatibility ».
- Avril 2025 : Début de la phase d'application. Au cours de cette phase, il n'est pas possible de revenir sur le nouveau comportement sécurisé.
Pour se préparer, vous devez superviser les événements d’audit en mode Compatibility permettant d’identifier les appareils non mis à jour.
Plus d’informations : https://support.microsoft.com/help/5037754