Unsecure Identity Verification
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O sistema operacional que executa o FACSChorus pode ser enganado para enviar hashes de senha dos usuários para um dispositivo malicioso na rede local, que um atacante poderia tentar quebrar se a senha for fraca. Isso só afeta computadores conectados ao domínio da empresa.
O SO hospedando FACSChorus não valida adequadamente a identidade de recursos, permitindo ataques de spoofing LLMNR/mDNS/NBNS que disparam a transmissão de hashes NTLMv2 para endpoints controlados pelo atacante. A exploração requer posicionamento na rede local e senhas fracas; o impacto limita-se a sistemas ingressados em domínio onde ataques de força bruta offline contra hashes capturados se tornam viáveis.